Examen: AWS Certified Cloud Practitioner 0 J'aime
Une entreprise a récemment déployé une instance Amazon RDS dans son VPC (CLF-C02)
Une entreprise a récemment déployé une instance Amazon RDS dans son VPC. L'entreprise doit mettre en œuvre un pare-feu dynamique pour limiter le trafic vers le réseau privé de l'entreprise.
Quel service ou fonctionnalité AWS l'entreprise doit-elle utiliser pour limiter le trafic réseau directement vers son instance RDS ?
A) Listes de contrôle d'accès réseau.
B) Groupes de sécurité.
C) AWS WAF.
D) Amazon GuardDuty.
Solution
Réponse correcte: B) Groupes de sécurité.
Les groupes de sécurité agissent comme un pare-feu virtuel pour les instances Amazon RDS, contrôlant le trafic entrant et sortant au niveau de l'instance. Ils sont avec état, ce qui signifie que si vous autorisez le trafic dans une direction, le trafic de réponse est automatiquement autorisé, quelles que soient les règles sortantes. Cela fait des groupes de sécurité un choix idéal pour limiter le trafic réseau directement à l'instance RDS, garantissant que seul le trafic nécessaire est autorisé vers et depuis l'instance.
Catégorie : Security and compliance in the AWS cloud
Langue : French
Authentification requise
Vous devez vous connecter pour poster un commentaire.
Connectez-vous pour aimer cette solution