Um administrador SysOps lança um site público em uma instância EC2 colocada em uma sub-rede pública existente e associa um Elastic IP. O administrador anexa um security group permitindo HTTP de entrada (porta 80) de 0.0.0.0/0. Uma nova ACL de rede foi criada e aplicada à sub-rede, permitindo HTTP de entrada de 0.0.0.0/0. Apesar dessas alterações, o site ainda está inacessível pela internet. Qual é a razão mais provável?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A nova ACL de rede não possui uma regra de saída para permitir o tráfego de retorno da porta efêmera..
Por que esta é a resposta
A Network ACL (NACL) é stateless, o que significa que ela não rastreia o estado das conexões. Para que o tráfego HTTP de entrada (porta 80) funcione, a NACL deve ter uma regra de saída explícita para permitir o tráfego de retorno nas portas efêmeras (geralmente 1024-65535). Sem essa regra de saída, as respostas do servidor não podem retornar ao cliente, tornando o site inacessível. O security group está correto, pois o tráfego de saída é permitido por padrão. O Elastic IP não foi reatribuído, pois o problema é de conectividade, não de endereçamento. Outra NACL bloqueando explicitamente o tráfego de entrada não é a razão mais provável, pois uma nova NACL foi criada e aplicada, e as regras da NACL são avaliadas em ordem numérica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão