AWS Certified CloudOps Engineer - Associate
Security groups et network ACL
Deux pare-feux gardent chaque paquet d'un VPC, et ils divergent sur presque tout : où ils se placent, s'ils savent refuser, comment leurs règles sont lues, et si les réponses reviennent gratuitement. Cette leçon rend cette frontière assez nette pour trancher un scénario en une seule lecture.
Intermédiaire 30 minutes 6 Objectifs d'apprentissage
- Opposer security groups et network ACL sur le placement, le type de règles, l'ordre d'évaluation et le caractère stateful
- Expliquer pourquoi une network ACL stateless réclame une règle de ports éphémères et calculer la plage pour un client donné
- Prévoir le comportement par défaut d'un nouveau security group, du security group default, d'une network ACL par défaut et d'une network ACL personnalisée
- Utiliser correctement le référencement de security group et repérer le cas où il échoue en silence
- Diagnostiquer pourquoi retirer une règle de security group ne coupe pas toujours une connexion établie
- Choisir le bon contrôle pour un scénario, y compris les cas où un seul des 2 sait exprimer l'exigence
