Um usuário conectado a um host EC2 em uma sub-rede privada não consegue recuperar http://www.example.com usando curl. A configuração da VPC mostra: a sub-rede privada roteia 0.0.0.0/0 para um NAT Gateway; a regra de grupo de segurança de saída da instância permite apenas a porta 443 para 0.0.0.0/0; o grupo de segurança de entrada da instância permite as portas 22 e 443 do IP do usuário; a NACL de entrada da sub-rede permite a porta 22 e portas efêmeras (1024–65535) de qualquer lugar. Qual mudança permitirá que a requisição HTTP do curl seja bem-sucedida?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma regra de grupo de segurança de saída permitindo a porta 80 para 0.0.0.0/0..
Por que esta é a resposta
A requisição curl http://www.example.com usa a porta 80 (HTTP). O problema é que a regra de grupo de segurança de saída da instância só permite a porta 443. Para que a requisição HTTP seja bem-sucedida, é necessário permitir a saída na porta 80. Adicionar uma regra de grupo de segurança de saída permitindo a porta 80 para 0.0.0.0/0 resolverá isso. As NACLs e grupos de segurança de entrada não são relevantes para o tráfego de saída iniciado pela instância. Permitir a porta 80 apenas para o IP do usuário não ajudaria, pois a requisição é para example.com, não para o IP do usuário.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão