Está planeando alojar una aplicación de base de datos MySQL y web en una VPC de AWS. Solo el servidor web debería poder acceder a la base de datos. ¿Qué cambiaría para cumplir con este requisito?
Pregunta
Tiene previsto alojar una aplicación de base de datos MySQL y web en una VPC de AWS.
La base de datos solo debe ser accesible por el servidor web.
¿Qué cambiarías para cumplir con este requisito?
Respuestas
A. Variables de entorno
B. Grupos de parámetros de AWS RDS
C. Tablas de rutas
D. Grupos de seguridad.
Respuesta Correcta
A.BCD
Respuesta correcta - D.
El grupo de seguridad asociado con la instancia de base de datos debe permitir el tráfico del puerto 3306 desde la instancia EC2.
La documentación de AWS también menciona lo siguiente.
Un grupo de seguridad actúa como un cortafuegos virtual para que su instancia controle el tráfico entrante y saliente.
Cuando lanza una instancia en una VPC, puede asignar un máximo de cinco grupos de seguridad a la instancia.
Los grupos de seguridad actúan a nivel de instancia, no a nivel de subred.
Por lo tanto, cada instancia en una subred en su VPC podría asignarse a un conjunto diferente de grupos de seguridad.
Si no especifica un grupo en particular en el momento del lanzamiento, la instancia se asigna automáticamente al grupo de seguridad predeterminado para la VPC. Para obtener más información sobre los grupos de seguridad de VPC, visite el siguiente enlace.
https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.