Um administrador SysOps lançou uma instância EC2 em uma sub-rede privada. Dessa instância, o comando curl https://www.example.com falha ao conectar. O que o administrador deve fazer para restaurar a conectividade HTTPS de saída da instância?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garantir que o security group da instância tenha uma regra de saída permitindo a porta TCP 443 para 0.0.0.0/0..
Por que esta é a resposta
A resposta correta é garantir que o security group da instância tenha uma regra de saída permitindo a porta TCP 443 para 0.0.0.0/0. Para que uma instância EC2 em uma sub-rede privada acesse recursos externos via HTTPS (porta 443), o security group associado à instância deve permitir o tráfego de saída (outbound) nessa porta. O curl https://www.example.com é uma requisição HTTPS de saída. As outras opções estão incorretas porque: Uma regra de entrada (inbound) na porta 443 permitiria conexões para a instância, não da instância para a internet. A network ACL da sub-rede já deve ter regras de saída para portas efêmeras para permitir o retorno do tráfego, mas a regra principal para iniciar a conexão HTTPS é no security group. Além disso, a regra de saída para portas efêmeras é para o tráfego de retorno, não para o tráfego inicial de saída na porta 443. A porta TCP 80 é para HTTP, não HTTPS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão