Um administrador SysOps inicia uma instância EC2 Linux em uma sub-rede pública e obtém seu endereço IP público. Todas as tentativas de SSH na instância expiram. Qual alteração permitirá que o administrador se conecte remotamente à instância?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Modificar o security group da instância para permitir SSH de entrada (TCP 22) do endereço IP do administrador..
Por que esta é a resposta
A causa mais comum para a falha de conexão SSH a uma instância EC2, mesmo com um IP público, é um security group configurado incorretamente. O security group atua como um firewall virtual que controla o tráfego de entrada e saída para a instância. Para permitir SSH, é necessário adicionar uma regra de entrada (inbound) que permita o tráfego TCP na porta 22 (padrão para SSH) da origem desejada (neste caso, o endereço IP do administrador ou 0.0.0.0/0 para qualquer IP). Adicionar uma entrada na tabela de rotas não resolveria, pois a tabela de rotas gerencia o roteamento do tráfego entre sub-redes e para a internet, mas não controla o acesso a portas específicas na instância. Adicionar uma regra de ACL de rede de saída permitiria que a instância iniciasse conexões SSH, mas não permitiria que o administrador se conectasse à instância. Modificar o security group para permitir SSH de saída também não resolveria, pois o problema é a conexão de entrada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão