AWS Certified CloudOps Engineer - Associate
Security groups y network ACLs
Dos firewalls custodian cada paquete de una VPC, y no se parecen en casi nada: dónde viven, si pueden negar, cómo se leen sus reglas y si las respuestas vuelven gratis. Esta lección deja esa frontera lo bastante filosa como para resolver un escenario en una sola pasada.
Intermedio 30 minutos 6 Objetivos de aprendizaje
- Contrastar security groups y network ACLs por ubicación, tipo de regla, orden de evaluación y estado
- Explicar por qué una network ACL stateless necesita una regla de puertos efímeros y calcular el rango para un cliente dado
- Predecir el comportamiento por defecto de un security group nuevo, del security group default, de una network ACL default y de una personalizada
- Usar correctamente la referencia entre security groups e identificar el caso donde falla en silencio
- Diagnosticar por qué quitar una regla de security group no siempre corta una conexión existente
- Elegir el control correcto para un escenario, incluidos los casos donde solo uno de los 2 puede expresar el requisito
