Questão 67 — Certificação AWS Solutions Architect Associate SAA-C03
Uma empresa deseja implantar um aplicativo web interno na AWS. A aplicação web deve ser acessível apenas no escritório da empresa. A empresa precisa baixar patches de segurança para o aplicativo web da Internet. A empresa criou uma VPC e configurou uma conexão AWS Site-to-Site VPN com o escritório da empresa. Um arquiteto de soluções deve projetar uma arquitetura segura para a aplicação web. Qual solução atenderá a esses requisitos? Opções:
- A. Implante o aplicativo web em instâncias do Amazon EC2 em sub-redes públicas atrás de um Application Load Balancer (ALB) público. Anexe um gateway de Internet à VPC. Defina a origem de entrada do grupo de segurança do ALB como 0.0.0.0/0.
- B. Implante o aplicativo web em instâncias do Amazon EC2 em sub-redes privadas atrás de um Application Load Balancer (ALB) interno. Implante gateways NAT em sub-redes públicas. Anexe um gateway de Internet à VPC. Defina a origem de entrada do grupo de segurança do ALB para o bloco CIDR da rede do escritório da empresa.#
- C. Implante o aplicativo web em instâncias do Amazon EC2 em sub-redes públicas atrás de um Application Load Balancer (ALB) interno. Implante gateways NAT em sub-redes privadas. Anexe um gateway de Internet à VPC. Defina o destino de saída do grupo de segurança do ALB para o bloco CIDR da rede do escritório da empresa.
- D. Implante o aplicativo da web em instâncias do Amazon EC2 em sub-redes privadas atrás de um Application Load Balancer público (um gateway de Internet para a VPC. Defina o destino de saída do grupo de segurança do ALB como 0.0.0.0/0.
Resposta correta:
B
Explicação
Explicação: A implantação do aplicativo Web em instâncias do EC2 em sub-redes privadas atrás de um ALB interno garante que o aplicativo não seja acessível diretamente pela Internet. Ao configurar uma conexão VPN site a site, o aplicativo pode ser acessado com segurança a partir da rede do escritório da empresa. A implantação de gateways NAT em sub-redes públicas permite que instâncias em sub-redes privadas iniciem conexões de saída com a Internet para baixar patches de segurança. Referência: Exemplo: VPC com servidores em sub-redes privadas e documentação NATAWS
Quer todas as 879 questões por R$ 198,00?