AWS Certified CloudOps Engineer - Associate

مجموعات الأمان وقوائم network ACL

جداران يحرسان كل طرد في الـ VPC، وهما يختلفان في كل شيء تقريباً: أين يجلسان، وهل يستطيعان المنع، وكيف تُقرأ قواعدهما، وهل تعود الردود مجاناً. يجعل الدرس الحدّ بينهما حادّاً بما يكفي لحسم سؤال سيناريو من قراءة واحدة.

متوسط 30 دقائق 6 أهداف التعلّم
  1. قارن مجموعات الأمان بقوائم network ACL في الموضع ونوع القواعد وترتيب التقييم وحالة التتبّع
  2. اشرح لماذا تحتاج قائمة network ACL عديمة الحالة قاعدة منافذ عابرة، واحسب المدى الصحيح لعميل بعينه
  3. توقّع السلوك الافتراضي لمجموعة أمان جديدة، ولمجموعة default، ولقائمة network ACL افتراضية، ولقائمة مخصّصة
  4. استخدم الإشارة إلى مجموعة أمان استخداماً صحيحاً وحدّد الحالة التي تفشل فيها بصمت
  5. شخّص لماذا لا يُسقط حذف قاعدة من مجموعة أمان اتصالاً قائماً دائماً
  6. اختر الضابط الصحيح لسيناريو معيّن، بما فيه الحالات التي يستطيع أحدهما وحده التعبير عن المتطلّب