Mejorando la Seguridad en AWS: ¿Cuál Cambio en Tu Arquitectura es Clave?
Pregunta
Su configuración actual en AWS consta de la siguiente arquitectura: 2 subredes públicas, una subred con servidores web a los que acceden los usuarios a través de Internet y otra subred para el servidor de la base de datos.
¿Cuál de los siguientes cambios en la arquitectura agregaría un mejor límite de seguridad a los recursos alojados en esta configuración?
Respuestas
R. Considere mover el servidor web a una subred privada.
B. Cree una subred privada y mueva el servidor de la base de datos a una subred privada.
C. Considere mover los servidores web y de base de datos a una subred privada.
D. Considere crear una subred privada y agregar una instancia NAT a esa subred.
Respuesta Correcta
A.BCD
Respuesta correcta - B.
La configuración ideal es alojar el servidor web en la subred pública para que los usuarios de Internet puedan acceder a él.
El servidor de la base de datos se puede alojar en la subred privada.
El siguiente diagrama de la documentación de AWS muestra la configuración:
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.