AWS Certified CloudOps Engineer - Associate
Security groups e network ACLs
Dois firewalls guardam cada pacote de uma VPC, e eles discordam em quase tudo: onde ficam, se conseguem negar, como as regras são lidas e se a resposta volta de graça. Esta lição deixa a fronteira entre os dois afiada o bastante para você responder um cenário de primeira.
Intermediário 30 minutos 6 Objetivos de aprendizado
- Contrastar security groups e network ACLs quanto a posição, tipos de regra, ordem de avaliação e estado
- Explicar por que uma network ACL stateless precisa de regra de porta efêmera e calcular a faixa para um cliente específico
- Prever o comportamento padrão de um security group novo, do security group default, de uma network ACL default e de uma personalizada
- Usar referência entre security groups corretamente e identificar o caso em que ela falha em silêncio
- Diagnosticar por que remover uma regra de security group nem sempre derruba uma conexão existente
- Escolher o controle certo para um cenário, incluindo os casos em que só um dos 2 consegue expressar o requisito
