Rede AWS Flashcards

(29 cards)

1
Q

O que é uma VPC (Virtual Private Cloud)?

A

Rede virtual logicamente isolada definida por você dentro do ambiente da aws

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que é uma Sub-Rede?

A
  • Segmento menor dentro de uma VPC
  • Intervalo de IP dentro da VPC
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é uma Sub-rede PRIVADA e PÚBLICA?

A
  • PRIVADA: projetadas para isolar recursos que não devem ser expostos diretamente a internet
  • PÚBLICA: fornecer acesso direto a internet aos recursos que estão dentro dela
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quais os benefícios de uma VPC?

A
  • Aumentar a segurança
  • Economia de tempo
  • Controle de acesso ao ambiente
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que é um Gateway da Internet e para que serve?

A

É a conexão entre sua VPC e a internet. Permite que o tráfego público da internet acesse os recursos dentro da sua VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que é o Gateway Privado Virtual?

A

Permite tráfego somente de uma rede aprovada. Permite estabelecer uma conexão de uma VPN a VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é uma VPN?

A

Criptografa o tráfego na internet para proteger os dados que estão sendo transmitidos

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é o AWS Client VPN?

A

É um serviço de rede que conecta pessoas remotas e redes on-premises na nuvem de forma segura e de qualquer lugar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais os beneficios e o caso de uso do Client VPN?

A
  • Beneficios: autenticação avançada, acesso remoto totalmente gerenciada
  • Casos de uso: pode ser usada para escalar o acesso de profissionais remotos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é o AWS Site-to-Site VPN?

A

Cria uma conexão segura entre o data center ou as filias e os recursos da nuvem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Quais os beneficios e o caso de uso do Site-to-site VPN?

A
  • Beneficios: sessoes seguras e privadas, acelera aplicacoes
  • Caso de uso: migracao de aplicacoes e comunicacao segura entre locais remotos
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que é o AWS PrivateLink?

A

Serviço que permite conectar a VPC de forma privada a serviços e recursos, como se eles estivessem na mesma VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Quais os beneficios e caso de uso do PrivateLink?

A
  • Beneficios: Protege o tráfego e se conecta com regras simplificadas
  • CAs de uso: conectar clientes em sua vpc aos recursos, outras vpcs e endpoints
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é o AWS Direct Connect?

A

Serviço que permitea conexão privada dedicada entre sua rede e a VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais os beneficios do Direct Coneect?

A

Reduz custos de rede e aumenta a quantidade de largura de banda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que é o AWS Transit Gateway?

A

Serviço que conecta suas VPCs e rede on-premises por meio de um hub central

17
Q

O que é um Gateway NAT?

A

Permite que instancias em uma sub-rede privada possam se conectar a serviços fora da VPC, mas serviços externos nao podem se conectar a essas instancias

18
Q

O que é oo Amazon API Gateway?

A

Serviço que permite a criação, publicação, manutenção, monitoramente e proteção de APIs

19
Q

O que é uma ACL de Rede?

A
  • Firewall virtual que controla o tráfego de entrada e saída a nível de subrede
  • Verificação stateless ou seja, verifica o pacote toda vez, seja entrada ou saída
  • ACL PAdrao permite todo o trafego de entrada e saida
  • ACL personalizada: todo trafego é negado até que voce configure
20
Q

O que é um grupo de segurança?

A
  • Controla o trafego de entrada e saida a nível de recurso
  • Padrao: nega todo trafego de entrada e permite todo trafego de saida
  • Verificacao stateful: lembram das decicoes anteriores para os pacotes recebidos
21
Q

De quem é a responsabilidade sobre os recursos na VPC?

A

A proteção das sub-redes e dos recursos na vpc é da responsabilidade do cliente

22
Q

O que é o Amazon Route 53?

A

Serviço de DNS que oferece uma maneira confiável e economica de rotear usuarios para aplicacoes na internet

23
Q

O que é o Amazon CloudFront?

A

Serviço de entrega de conteudo (CDN) que entra o conteudo com tempos de carregament mais rapido

24
Q

Como o CloudFront é utilizado?

A

Serve como um cache de conteúdo, armazenando cópias em locais mais próximo do usuario, entregando os dados de forma mais rápida

25
O que é o AWS Global Accelerator?
Serviço que utiliza a rede global para melhorar a disponibildiade, o desempenho e a segurança das aplicações
26
O que é um VPC Endpoint?
Recurso utilizado para manter o trafego de rede dentro da AWS, evitando que o trafego saia para a rede publica e volte para a AWS
27
O que é o VPC Flow Logs?
Serviço que permite monitorar o trafégo dentro das VPCs, subnets e interfaces das instâncias
28
O que é o VPC Peering?
Conexão de rede que permite que duas VPCs privadas se comuniquem, dando a impressão que estão na mesma rede
29
Qual a regra para utilização de IPv4 Publicos na aws?
São limitados a 5 por conta por região