VPC Flashcards

1
Q

В каждом регионе по-умолчанию есть …

A

VPC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

… - это network partition of the VPC. Они привязаны к своим …

A

Subnets, AZs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

В рамках VPC в одной … может быть несколько …

A

AZ, subnets

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

… - это соединение двух VPC, при этом обязательно должно быть …. А сама такая сеть является …, и этим похоже на …

A

VPC peering, НЕ пересечение IP рэнджей, НЕ транзитивной, на S3 Replication

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

… - физическое соединение к AWS

A

direct connect

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

… - места, в которых мы определяем связи в интернет и между подсетями

A

routing tables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

… позволяет EC2 instanc’ам внутри Public Subnets иметь доступ к интернету

A

Internet Gateway

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

… позволяет EC2 instanc’ам внутри Private Subnets иметь доступ к интернету. Оставаясь при этом …

A

NAT Gateway, приватными

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

… делают то же, что и …. … - AWS managed. … - self managed

A

NAT Instance, NAT Gateway, NAT Gateway, NAT Instance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

… - это firewall, который контролирует трафик в/из подсети. Они состоят из … двух типов: …
А вот похожая технология - … - бывает только одного типа …

A

Network ACL, NACL Rules, Allow и Deny
Security Group, allow

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

По-умолчанию NACL …. весь входящий и … весь исходящий трафик.
То есть, пока у нас нет Security Group, то всё …
А пока у нас нет NACL’ов, то всё …

A

разрешает, разрешает
НЕ работает (запрещено)
работает (разрешено)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Отличие Security Group Rules от NACL Rules

A

Security Groups Rules бывают только одного вида: ALLOW. По-умолчанию SG запрещает весь входящий и исходящий трафик

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

SG являются …, поэтому если трафик может out, то значит он может и in. NACL являются ….

A

Stateful, Stateless

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

… - значит каждый Rule применяется и на входящий, и на исходящий трафик. … - значит для входящий трафик есть свои независимые Rules

A

stateful, stateless

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

… позволяют соединяться EC2 instanc’ам в приватной подсети с AWS сервисами (напр., с S3, DynamoDB, CloudWatch) по приватной сети (private network).

A

VPC Endpoints

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

По-умолчанию EC2 instanc’ы общаются с другими AWS сервисами по … network

A

public

17
Q

VPC Endpoints бывают двух видов: … для … и … для …

A

VPC Endpoint Gateway, для S3 и DynamoDB, VPC Endpoint Interface, для остальных например CloudWatch