AWS Certified CloudOps Engineer - Associate

Security groups y network ACLs

Dos firewalls custodian cada paquete de una VPC, y no se parecen en casi nada: dónde viven, si pueden negar, cómo se leen sus reglas y si las respuestas vuelven gratis. Esta lección deja esa frontera lo bastante filosa como para resolver un escenario en una sola pasada.

Intermedio 30 minutos 6 Objetivos de aprendizaje
  1. Contrastar security groups y network ACLs por ubicación, tipo de regla, orden de evaluación y estado
  2. Explicar por qué una network ACL stateless necesita una regla de puertos efímeros y calcular el rango para un cliente dado
  3. Predecir el comportamiento por defecto de un security group nuevo, del security group default, de una network ACL default y de una personalizada
  4. Usar correctamente la referencia entre security groups e identificar el caso donde falla en silencio
  5. Diagnosticar por qué quitar una regla de security group no siempre corta una conexión existente
  6. Elegir el control correcto para un escenario, incluidos los casos donde solo uno de los 2 puede expresar el requisito