Redes Flashcards
Oque é VPC ?
Virtual Private Cloud
Defina VPC
Um serviço de rede usado para definir limites para seus recursos AWS
Permite provisionar uma seção isolada na nuvem isolada logicamente, como um castelo com muros reforçados
O que é o AWS Direct Connect ?
Serviço que permite estabelecer uma conexão privada dedicada entre seu data center e uma VPC
Sobre Sub-redes …
Seção de uma VPC na qual se pode agrupar recursos com bases em necessidades operacionais.
Podem ser públicas ou privadas
Sobre Sub-redes públicas
Seção da VPC que contem recursos que precisam ser acessíveis ao público, como um site de uma loja online.
Sobre Sub-redes privadas
Seção da VPC que contém recursos que devem ser acessíveis apenas pela sua rede privada, como um banco de dados
Um EC2 em uma Sub-rede pública pode se comunicar com um S3 em uma rede privada ?
Sim
Oque é ACL ?
Access control List
Defina ACL
Firewall virtual que controla o tráfego de entrada e saída no nível de Sub-redes se baseando em uma lista de regras que definem quem tem permissão ou não tem permissão para trafegar
“Por padrão uma ACL-padrao permite todo tráfego de entrada e saída” verdadeiro ou falso ?
Verdadeiro, você deve adicionar suas regras para personalizar o controle de tráfego e especificar o tráfego que deseja bloquear
“Uma ACL-personalizada permite todo tráfego de entrada e saída” verdadeiro ou falso ?
Falso, uma ALC-personalizada nega todo tráfego de entrada e saída, você deve adicionar regras para especificar o tráfego que deseja permitir
O que é o conceito de filtragem de pacotes stateless ?
Quando um serviço não guarda na memória os pacotes já verificados, necessitando a verificaram dos mesmos toda vez que passam pelo serviço, mesmo que já tenha por ali
O que é o conceito de filtragem de pacotes statefull ?
Eles se lembram das decisões tomadas anteriormente, logo pacotes verificados uma vez não precisam ser verificados denovo quando passam pelo serviço
O que é um Grupo de Segurança ?
Firewall virtual que controla tráfego de entrada e saída de uma instância Amazon EC2
ACL’s são stateless ou statefull ?
stateless, os pacotes que trafegam são sempre verificados na entrada e na saída.
A ACL verifica a sua lista de regras para determinar se nega ou permite o tráfego do pacote
Oque é IGW ?
Internet Gateway
“O grupo de segurança fica dentro da sub rede “ A afirmação está correta ?
Sim, pois o grupo de segurança está em volta da instância EC2 propriamente dita
Defina o Amazon Route 53
Serviço de DNS.
Conecta solicitações de usuários a infraestrutura em execução na AWS(como instâncias EC2 e Balanceadores de carga)
“Amazon Route 53 e Amazon Elastic Load Balancer trabalham em conjunto visando a entrega de conteúdo mais fluida” A afirmação está correta ?
Não.
o serviço que trabalha em conjunto o Route 53 visando melhor entrega de conteúdo estático é o CloudFront que é um CND por cache
Grupos de segurança . . .
° […]Permitem todo tráfego por padrão[…]
°[…]Negam todo o tráfego por padrão[….]
Negam.
Por padrão grupos de segurança negam todo tráfego de entrada, mas você pode adicionar regras personalizadas pra atender suas necessidades de acesso, segurança e operação
Oque é o AWS Global Accelerator ?
É um serviço de rede que melhora o desempenho do tráfego de rede de seus usuários em até 60%
Oque é AWS O Site-to-Site VPN ?
O Site-to-Site VPN cria um caminho de rede criptografado entre sua rede on-premises e sua rede na nuvem AWS. Essa conexão usa a internet
Quais são as 3 principais funções do Route 53 ?
° registrar nomes de domínio
°rotear o tráfego da internet para os recursos do domínio
°conferir a integridade desses recursos
Qual é o escopo de uma VPC na rede AWS ?
Uma VPC pode abranger todas as zonas de disponibilidade (AZs) de uma região AWS