🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLas redes de AWS y de Azure
5 tareas · 66 min · Principiante
La plataforma de Nutibara usa en AWS una puerta de enlace de tránsito que une cuatro VPC con un firewall de red, y en Azure una red hub-and-spoke con peerings y grupos de seguridad de red. El equipo exportó las configuraciones el jueves. Nadie ha dicho qué falla: hay que leer las dos redes y encontrar lo que no cuadra con lo que cualquier revisor esperaría.
Objetivo de la sala
La plataforma de Nutibara usa en AWS una puerta de enlace de tránsito que une cuatro VPC con un firewall de red, y en Azure una red hub-and-spoke con peerings y grupos de seguridad de red. El equipo exportó las configuraciones el jueves. Nadie ha dicho qué falla: hay que leer las dos redes y encontrar lo que no cuadra con lo que cualquier revisor esperaría.Dos redes conectadas al mismo punto de tránsito necesitan rangos de direcciones que no se solapen: si uno contiene al otro, la ruta hacia el rango común es ambigua y el tránsito no puede decidir a quién enviar el tráfico. El solapamiento no siempre es evidente porque los rangos pueden tener prefijos distintos.
Responde para continuar
¿Qué VPC conectada al tránsito tiene un rango que se solapa con el de vpc-nut-prod? Escribe su nombre.
Una ruta en estado blackhole descarta el tráfico en silencio: apunta a un adjunto que ya no existe o está desconectado. No genera errores, solo paquetes que desaparecen. Las rutas estáticas olvidadas son su causa más habitual, porque una propagada se retira sola cuando el adjunto se va.
Responde para continuar
¿Qué destino de la tabla de rutas del tránsito está en estado blackhole? Escribe el rango.
Con el orden estricto, el firewall de red evalúa sus reglas con estado por número de prioridad, de menor a mayor, y la primera que coincide decide el destino del paquete; las demás no se miran. Una regla de bloqueo colocada detrás de una más amplia que deja pasar nunca llega a evaluarse para esos flujos.
Responde para continuar
Un servidor de 10.20.4.15 abre una conexión TCP al puerto 443 de descargas-gratis.example. ¿Qué SID del firewall de red decide ese flujo? Escribe el SID.
Un peering de Azure solo mueve tráfico cuando está en estado Connected; los estados intermedios o desconectados significan que una de las dos mitades falta o se borró. El tráfico hacia esa red virtual deja de fluir aunque el resto de la topología se vea completa.
Responde para continuar
¿Qué peering del hub de Azure no está conectado? Escribe su nombre.
Un grupo de seguridad de red de Azure evalúa sus reglas por prioridad, de menor a mayor número, y se detiene en la primera que coincide con el origen, el destino y el puerto. El orden en que aparecen escritas no importa. Una regla de denegación solo protege a los orígenes que realmente cubre su rango.
Responde para continuar
Un equipo de 10.62.4.20 abre una conexión TCP al puerto 1433 de la subred de datos de Azure. ¿Qué regla del grupo de seguridad de red decide ese tráfico? Escribe su nombre.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.