Questão 99 — Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa está projetando um aplicativo para ser executado em uma VPC na AWS. A aplicação consiste em instâncias do Amazon EC2 executadas em sub-redes privadas como parte de um grupo do Auto Scaling. O aplicativo armazena dados em uma instância de banco de dados do Amazon RDS. A empresa anexa um grupo de segurança denominado servidores web às instâncias EC2. A empresa anexa um grupo de segurança denominado banco de dados à instância de banco de dados. A empresa precisa de uma solução para estabelecer comunicação entre as instâncias EC2 e a instância de banco de dados. Qual solução atenderá a esse requisito?
  • A. Configure a regra de entrada para o grupo de segurança do banco de dados para permitir o acesso do conjunto atual de endereços IP que as instâncias EC2 usam.
  • B. Configure a regra de entrada do grupo de segurança do banco de dados para permitir o acesso do grupo de segurança de servidores web. Configure uma regra de saída para o grupo de segurança de servidores web para permitir acesso ao grupo de segurança de banco de dados.
  • C. Configure a regra de entrada do grupo de segurança de banco de dados para permitir acesso especificando o ID do grupo de Auto Scaling.
  • D. Configure a regra de saída do grupo de segurança de banco de dados para permitir acesso ao grupo de segurança de servidores web. Configure uma regra de entrada para o grupo de segurança de servidores web para permitir o acesso do grupo de segurança do banco de dados.
Resposta correta: B

Explicação

Explicação: O design correto do grupo de segurança é permitir o acesso de entrada ao banco de dados do grupo de segurança das instâncias do EC2, em vez de endereços IP individuais. Os grupos de segurança da AWS podem fazer referência a outro grupo de segurança como origem, que é a abordagem escalonável e recomendada para comunicação entre aplicativos e bancos de dados em ambientes dinâmicos, como grupos de Auto Scaling. Dessa forma, as instâncias recém-lançadas herdam automaticamente o acesso sem exigir atualizações de regras baseadas em IP. A opção A é frágil porque os IPs privados mudam conforme a escala das instâncias. A opção C não é a forma como as regras do grupo de segurança são definidas e a opção D inverte a direção do tráfego. Portanto, permitir que o grupo de segurança do banco de dados aceite o tráfego do grupo de segurança dos servidores web é a arquitetura correta. ============
Quer todas as 879 questões por R$ 198,00?