A equipe de segurança da informação definiu que os recursos de banco de dados alocados dentro do ambiente de nuvem pública utilizados pela empresa precisam ser isolados em uma subnet de acesso restrito que não esteja conectada à internet. Para assegurar esse nível de isolamento, deve ser implementado na nuvem pública o seguinte mecanismo:
- A)Content Delivery Network;
Errada, porque CDN serve para वितरण de conteúdo e desempenho, não para criar uma rede privada isolada para banco de dados.
- B)Virtual Private Cloud;
Certa, porque a Virtual Private Cloud permite criar uma rede virtual isolada, com subnets privadas sem acesso direto à internet.
- C)Cloud Load Balancing;
Errada, porque Cloud Load Balancing distribui tráfego entre servidores, mas não garante isolamento de rede sem internet.
- D)Hypervisor;
Errada, porque hypervisor é a camada de virtualização de máquinas, não o mecanismo de isolamento de subnet na nuvem.
- E)Serverless.
Errada, porque serverless é um modelo de execução sem gerenciamento de servidor, e não uma estrutura de rede privada isolada.
Gabarito: B
Quando a empresa quer manter recursos de banco de dados em uma área isolada da nuvem, sem contato direto com a internet, a ideia central é criar uma rede virtual privada com controle fino de sub-redes, rotas e regras de acesso. Em nuvem pública, isso é feito por meio de uma Virtual Private Cloud, que funciona como um “pedaço” lógico da nuvem dedicado ao seu ambiente, permitindo segmentação e isolamento.