Está planeando alojar una aplicación de base de datos MySQL y web en una VPC de AWS. Solo el servidor web debería poder acceder a la base de datos. ¿Qué cambiaría para cumplir con este requisito?

Pregunta

Tiene previsto alojar una aplicación de base de datos MySQL y web en una VPC de AWS.

La base de datos solo debe ser accesible por el servidor web.

¿Qué cambiarías para cumplir con este requisito?

Respuestas

A. Variables de entorno

B. Grupos de parámetros de AWS RDS

C. Tablas de rutas

D. Grupos de seguridad.

Respuesta Correcta

A.BCD

Respuesta correcta - D.

El grupo de seguridad asociado con la instancia de base de datos debe permitir el tráfico del puerto 3306 desde la instancia EC2.

La documentación de AWS también menciona lo siguiente.

Un grupo de seguridad actúa como un cortafuegos virtual para que su instancia controle el tráfico entrante y saliente.

Cuando lanza una instancia en una VPC, puede asignar un máximo de cinco grupos de seguridad a la instancia.

Los grupos de seguridad actúan a nivel de instancia, no a nivel de subred.

Por lo tanto, cada instancia en una subred en su VPC podría asignarse a un conjunto diferente de grupos de seguridad.

Si no especifica un grupo en particular en el momento del lanzamiento, la instancia se asigna automáticamente al grupo de seguridad predeterminado para la VPC. Para obtener más información sobre los grupos de seguridad de VPC, visite el siguiente enlace.

https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html

¡Ahora puedes descargar los tests!

Aquí puedes echar un vistazo a los tests que puedes descargar en formato PDF y Epub  para visualizarlos en tus dispositivos favoritos o incluso imprimirlos para estudiar, subrayar o hacer anotaciones en papel.
Poco a poco vamos agregando más.
Descargar versión imprimible
crossmenu