Redes Flashcards

1
Q

Oque é VPC ?

A

Virtual Private Cloud

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Defina VPC

A

Um serviço de rede usado para definir limites para seus recursos AWS
Permite provisionar uma seção isolada na nuvem isolada logicamente, como um castelo com muros reforçados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é o AWS Direct Connect ?

A

Serviço que permite estabelecer uma conexão privada dedicada entre seu data center e uma VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Sobre Sub-redes …

A

Seção de uma VPC na qual se pode agrupar recursos com bases em necessidades operacionais.
Podem ser públicas ou privadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Sobre Sub-redes públicas

A

Seção da VPC que contem recursos que precisam ser acessíveis ao público, como um site de uma loja online.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Sobre Sub-redes privadas

A

Seção da VPC que contém recursos que devem ser acessíveis apenas pela sua rede privada, como um banco de dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Um EC2 em uma Sub-rede pública pode se comunicar com um S3 em uma rede privada ?

A

Sim

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Oque é ACL ?

A

Access control List

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Defina ACL

A

Firewall virtual que controla o tráfego de entrada e saída no nível de Sub-redes se baseando em uma lista de regras que definem quem tem permissão ou não tem permissão para trafegar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

“Por padrão uma ACL-padrao permite todo tráfego de entrada e saída” verdadeiro ou falso ?

A

Verdadeiro, você deve adicionar suas regras para personalizar o controle de tráfego e especificar o tráfego que deseja bloquear

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

“Uma ACL-personalizada permite todo tráfego de entrada e saída” verdadeiro ou falso ?

A

Falso, uma ALC-personalizada nega todo tráfego de entrada e saída, você deve adicionar regras para especificar o tráfego que deseja permitir

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que é o conceito de filtragem de pacotes stateless ?

A

Quando um serviço não guarda na memória os pacotes já verificados, necessitando a verificaram dos mesmos toda vez que passam pelo serviço, mesmo que já tenha por ali

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é o conceito de filtragem de pacotes statefull ?

A

Eles se lembram das decisões tomadas anteriormente, logo pacotes verificados uma vez não precisam ser verificados denovo quando passam pelo serviço

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é um Grupo de Segurança ?

A

Firewall virtual que controla tráfego de entrada e saída de uma instância Amazon EC2

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

ACL’s são stateless ou statefull ?

A

stateless, os pacotes que trafegam são sempre verificados na entrada e na saída.
A ACL verifica a sua lista de regras para determinar se nega ou permite o tráfego do pacote

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Oque é IGW ?

A

Internet Gateway

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

“O grupo de segurança fica dentro da sub rede “ A afirmação está correta ?

A

Sim, pois o grupo de segurança está em volta da instância EC2 propriamente dita

18
Q

Defina o Amazon Route 53

A

Serviço de DNS.
Conecta solicitações de usuários a infraestrutura em execução na AWS(como instâncias EC2 e Balanceadores de carga)

19
Q

“Amazon Route 53 e Amazon Elastic Load Balancer trabalham em conjunto visando a entrega de conteúdo mais fluida” A afirmação está correta ?

A

Não.
o serviço que trabalha em conjunto o Route 53 visando melhor entrega de conteúdo estático é o CloudFront que é um CND por cache

20
Q

Grupos de segurança . . .
° […]Permitem todo tráfego por padrão[…]
°[…]Negam todo o tráfego por padrão[….]

A

Negam.
Por padrão grupos de segurança negam todo tráfego de entrada, mas você pode adicionar regras personalizadas pra atender suas necessidades de acesso, segurança e operação

21
Q

Oque é o AWS Global Accelerator ?

A

É um serviço de rede que melhora o desempenho do tráfego de rede de seus usuários em até 60%

22
Q

Oque é AWS O Site-to-Site VPN ?

A

O Site-to-Site VPN cria um caminho de rede criptografado entre sua rede on-premises e sua rede na nuvem AWS. Essa conexão usa a internet

23
Q

Quais são as 3 principais funções do Route 53 ?

A

° registrar nomes de domínio

°rotear o tráfego da internet para os recursos do domínio

°conferir a integridade desses recursos

24
Q

Qual é o escopo de uma VPC na rede AWS ?

A

Uma VPC pode abranger todas as zonas de disponibilidade (AZs) de uma região AWS

25
Q

Oque é o AWS peering ?

A

VPN entre suas VPC’s independente de estar em outra regiao

26
Q

Qual a função de um Gateway NAT ?

A

Você pode usar um gateway NAT público para permitir que instâncias em uma sub-rede privada enviem tráfego para a Internet, enquanto impede que a Internet estabeleça conexões com essas instâncias

27
Q

Onde um Gateway de NAT deve ser associado ?

A

Em uma sub-rede publica

28
Q

Como uma sub-rede privada faz para se comunicar com a internet ?

A

Gateway de NAT

29
Q

como uma sub-rede publica faz para se comunicar com a internet ?

A

Internet Gateway

30
Q

Duas funções do IGW

A

° Fornecer um destino nas tabelas de roteamento para internet
° Conversão de IP interno para um IP que pdoe ser usado na internet

31
Q

Oque é o AWS Site-to-Site VPN ?

A

Recurso que permite a conexão de uma VPC a um ambiente on-premises

32
Q

AWS peering VS site-to-site

A

° Peering(emparelhamento) permite uma VPC se conetar a outra VPC

° site-to-site permite a conexão de uma VPC a um ambiente on-premises utilizando a internet

33
Q

site-to-site vs direct connect

A

Os dois são responsáveis por fazer a conexão entre VPC e um ambiente on-premises
A diferença é que o site-to-site utiliza a internet como caminho e o direct connect é uma conexão dedicada entre um ambiente e outro

34
Q

Oque é o VPC endpoint ?

A

Recurso que permite conectar sua VPC de forma privada e segura a diversos serviços da AWS sem passar pela internet, sem a necessidade de roteamento de tráfego pela internet pública

35
Q

Existem dois tipos principais de endpoints VPC, quais ?

A

Endpoints de interface e Endpoints de gateway

36
Q

Endpoints de interface

A

conectam sua VPC a serviços da AWS e serviços de terceiros que suportam AWS PrivateLink

37
Q

Endpoints de gateway

A

conectam sua VPC ao Amazon S3 e ao Amazon DynamoDB de forma privada e segura, sem a necessidade de um gateway da internet ou NAT.

38
Q

Oque é o AWS PrivateLink ?

A

Os endpoints da VPC de interface, desenvolvidos com o PrivateLink fornece conectividade a qualquer coisa que tenha suporte para o AWS PrivateLink.
Seja nuvens privadas virtuais (VPCs), serviços compatíveis da AWS e suas redes on-premises sem expor seu tráfego à Internet pública.

39
Q

Oque significa ENI no contexto da AWS ?

A

Interface de Rede Elástica
Elastic Network interface

40
Q

Qual a função da ENI ?

A

É um recurso virtual que atua como uma placa de rede para suas instâncias EC2 dentro de uma VPC

Imagine a ENI como um porto de entrada e saída para o tráfego de rede da sua instância EC2, permitindo que ela se conecte à internet, a outras instâncias na VPC e a diversos recursos da AWS

41
Q

Como ENI poderia facilitar a Migração de instâncias EC2 para diferentes sub-redes ?

A

Se você precisar mover uma instância EC2 para uma sub-rede diferente, poderá dissociar a ENI atual e associá-la a uma nova ENI na nova sub-rede.

42
Q

O Amazon Route 53 oferece 8 políticas de roteamento para direcionar o tráfego para seus recursos de forma eficiente e atender às suas necessidades específicas, quais ?

A
  1. Roteamento Simples:
  2. Roteamento Ponderado:
  3. Roteamento de Failover:
  4. Roteamento por Geolocalização:
  5. Roteamento Multivalor:
  6. Roteamento de Latência:
  7. Roteamento de DNS Failover:
  8. Roteamento de Tráfego Privado: