Esame: AWS Certified Cloud Practitioner 0 Mi piace

Un'azienda ha recentemente distribuito un'istanza Amazon RDS nel suo VPC (CLF-C02)

Aggiornato il 05/10/2024

Un'azienda ha recentemente distribuito un'istanza Amazon RDS nel suo VPC. L'azienda deve implementare un firewall con stato per limitare il traffico verso la rete aziendale privata.

Quale servizio o funzionalità AWS dovrebbe utilizzare l'azienda per limitare il traffico di rete direttamente alla sua istanza RDS?

A) ACL di rete.
B) Gruppi di sicurezza.
C) AWS WAF.
D) Amazon GuardDuty.


Soluzione

Risposta corretta: B) Gruppi di sicurezza.
I gruppi di sicurezza fungono da firewall virtuale per le istanze Amazon RDS, controllando il traffico in entrata e in uscita a livello di istanza. Sono stateful, ovvero se consenti il ​​traffico in una direzione, il traffico di risposta viene automaticamente consentito, indipendentemente dalle regole in uscita. Ciò rende i gruppi di sicurezza la scelta ideale per limitare il traffico di rete direttamente all'istanza RDS, garantendo che sia consentito solo il traffico necessario da e verso l'istanza.

Categoria: Security and compliance in the AWS cloud

Lingua: Italian

Non ci sono ancora commenti.

Autenticazione richiesta

Devi effettuare l'accesso per commentare.
Accedi per mettere mi piace a questa soluzione

Accedi
Consenso sui cookie

Utilizziamo i cookie per migliorare la tua esperienza di navigazione, fornire annunci o contenuti personalizzati e analizzare il nostro traffico. Cliccando su "Accetta tutto" acconsenti all'uso dei cookie. Informativa sulla privacy.