Redes Flashcards
Oque é VPC ?
Virtual Private Cloud
Defina VPC
Um serviço de rede usado para definir limites para seus recursos AWS
Permite provisionar uma seção isolada na nuvem isolada logicamente, como um castelo com muros reforçados
O que é o AWS Direct Connect ?
Serviço que permite estabelecer uma conexão privada dedicada entre seu data center e uma VPC
Sobre Sub-redes …
Seção de uma VPC na qual se pode agrupar recursos com bases em necessidades operacionais.
Podem ser públicas ou privadas
Sobre Sub-redes públicas
Seção da VPC que contem recursos que precisam ser acessíveis ao público, como um site de uma loja online.
Sobre Sub-redes privadas
Seção da VPC que contém recursos que devem ser acessíveis apenas pela sua rede privada, como um banco de dados
Um EC2 em uma Sub-rede pública pode se comunicar com um S3 em uma rede privada ?
Sim
Oque é ACL ?
Access control List
Defina ACL
Firewall virtual que controla o tráfego de entrada e saída no nível de Sub-redes se baseando em uma lista de regras que definem quem tem permissão ou não tem permissão para trafegar
“Por padrão uma ACL-padrao permite todo tráfego de entrada e saída” verdadeiro ou falso ?
Verdadeiro, você deve adicionar suas regras para personalizar o controle de tráfego e especificar o tráfego que deseja bloquear
“Uma ACL-personalizada permite todo tráfego de entrada e saída” verdadeiro ou falso ?
Falso, uma ALC-personalizada nega todo tráfego de entrada e saída, você deve adicionar regras para especificar o tráfego que deseja permitir
O que é o conceito de filtragem de pacotes stateless ?
Quando um serviço não guarda na memória os pacotes já verificados, necessitando a verificaram dos mesmos toda vez que passam pelo serviço, mesmo que já tenha por ali
O que é o conceito de filtragem de pacotes statefull ?
Eles se lembram das decisões tomadas anteriormente, logo pacotes verificados uma vez não precisam ser verificados denovo quando passam pelo serviço
O que é um Grupo de Segurança ?
Firewall virtual que controla tráfego de entrada e saída de uma instância Amazon EC2
ACL’s são stateless ou statefull ?
stateless, os pacotes que trafegam são sempre verificados na entrada e na saída.
A ACL verifica a sua lista de regras para determinar se nega ou permite o tráfego do pacote
Oque é IGW ?
Internet Gateway
“O grupo de segurança fica dentro da sub rede “ A afirmação está correta ?
Sim, pois o grupo de segurança está em volta da instância EC2 propriamente dita
Defina o Amazon Route 53
Serviço de DNS.
Conecta solicitações de usuários a infraestrutura em execução na AWS(como instâncias EC2 e Balanceadores de carga)
“Amazon Route 53 e Amazon Elastic Load Balancer trabalham em conjunto visando a entrega de conteúdo mais fluida” A afirmação está correta ?
Não.
o serviço que trabalha em conjunto o Route 53 visando melhor entrega de conteúdo estático é o CloudFront que é um CND por cache
Grupos de segurança . . .
° […]Permitem todo tráfego por padrão[…]
°[…]Negam todo o tráfego por padrão[….]
Negam.
Por padrão grupos de segurança negam todo tráfego de entrada, mas você pode adicionar regras personalizadas pra atender suas necessidades de acesso, segurança e operação
Oque é o AWS Global Accelerator ?
É um serviço de rede que melhora o desempenho do tráfego de rede de seus usuários em até 60%
Oque é AWS O Site-to-Site VPN ?
O Site-to-Site VPN cria um caminho de rede criptografado entre sua rede on-premises e sua rede na nuvem AWS. Essa conexão usa a internet
Quais são as 3 principais funções do Route 53 ?
° registrar nomes de domínio
°rotear o tráfego da internet para os recursos do domínio
°conferir a integridade desses recursos
Qual é o escopo de uma VPC na rede AWS ?
Uma VPC pode abranger todas as zonas de disponibilidade (AZs) de uma região AWS
Oque é o AWS peering ?
VPN entre suas VPC’s independente de estar em outra regiao
Qual a função de um Gateway NAT ?
Você pode usar um gateway NAT público para permitir que instâncias em uma sub-rede privada enviem tráfego para a Internet, enquanto impede que a Internet estabeleça conexões com essas instâncias
Onde um Gateway de NAT deve ser associado ?
Em uma sub-rede publica
Como uma sub-rede privada faz para se comunicar com a internet ?
Gateway de NAT
como uma sub-rede publica faz para se comunicar com a internet ?
Internet Gateway
Duas funções do IGW
° Fornecer um destino nas tabelas de roteamento para internet
° Conversão de IP interno para um IP que pdoe ser usado na internet
Oque é o AWS Site-to-Site VPN ?
Recurso que permite a conexão de uma VPC a um ambiente on-premises
AWS peering VS site-to-site
° Peering(emparelhamento) permite uma VPC se conetar a outra VPC
° site-to-site permite a conexão de uma VPC a um ambiente on-premises utilizando a internet
site-to-site vs direct connect
Os dois são responsáveis por fazer a conexão entre VPC e um ambiente on-premises
A diferença é que o site-to-site utiliza a internet como caminho e o direct connect é uma conexão dedicada entre um ambiente e outro
Oque é o VPC endpoint ?
Recurso que permite conectar sua VPC de forma privada e segura a diversos serviços da AWS sem passar pela internet, sem a necessidade de roteamento de tráfego pela internet pública
Existem dois tipos principais de endpoints VPC, quais ?
Endpoints de interface e Endpoints de gateway
Endpoints de interface
conectam sua VPC a serviços da AWS e serviços de terceiros que suportam AWS PrivateLink
Endpoints de gateway
conectam sua VPC ao Amazon S3 e ao Amazon DynamoDB de forma privada e segura, sem a necessidade de um gateway da internet ou NAT.
Oque é o AWS PrivateLink ?
Os endpoints da VPC de interface, desenvolvidos com o PrivateLink fornece conectividade a qualquer coisa que tenha suporte para o AWS PrivateLink.
Seja nuvens privadas virtuais (VPCs), serviços compatíveis da AWS e suas redes on-premises sem expor seu tráfego à Internet pública.
Oque significa ENI no contexto da AWS ?
Interface de Rede Elástica
Elastic Network interface
Qual a função da ENI ?
É um recurso virtual que atua como uma placa de rede para suas instâncias EC2 dentro de uma VPC
Imagine a ENI como um porto de entrada e saída para o tráfego de rede da sua instância EC2, permitindo que ela se conecte à internet, a outras instâncias na VPC e a diversos recursos da AWS
Como ENI poderia facilitar a Migração de instâncias EC2 para diferentes sub-redes ?
Se você precisar mover uma instância EC2 para uma sub-rede diferente, poderá dissociar a ENI atual e associá-la a uma nova ENI na nova sub-rede.
O Amazon Route 53 oferece 8 políticas de roteamento para direcionar o tráfego para seus recursos de forma eficiente e atender às suas necessidades específicas, quais ?
- Roteamento Simples:
- Roteamento Ponderado:
- Roteamento de Failover:
- Roteamento por Geolocalização:
- Roteamento Multivalor:
- Roteamento de Latência:
- Roteamento de DNS Failover:
- Roteamento de Tráfego Privado: