Uma empresa executa um site público em uma instância EC2. O site deve estar acessível via HTTPS, e os administradores usam SSH para gerenciamento de servidor. O site está na sub-rede 10.0.1.0/24, e a administração ocorre a partir da sub-rede 192.168.100.0/24. Você precisa criar o grupo de segurança da instância. Quais ações você deve tomar para atender aos requisitos da maneira mais segura? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Permitir HTTPS de entrada (TCP 443) de 0.0.0.0/0., Permitir SSH de entrada (TCP 22) de 192.168.100.0/24..
Por que esta é a resposta
A opção "Permitir HTTPS de entrada (TCP 443) de 0.0.0.0/0" está correta porque o site é público e deve ser acessível via HTTPS de qualquer lugar na internet. A opção "Permitir SSH de entrada (TCP 22) de 192.168.100.0/24" está correta porque o acesso administrativo (SSH) deve ser restrito à sub-rede específica dos administradores (192.168.100.0/24) para maior segurança. As opções incorretas são: "Permitir SSH de entrada (TCP 22) de 0.0.0.0/0": Isso exporia o SSH a toda a internet, o que é uma prática de segurança ruim. "Permitir SSH de entrada (TCP 22) de 10.0.1.0/24": Isso permitiria acesso SSH apenas da sub-rede do site, não da sub-rede administrativa. "Permitir HTTPS de entrada (TCP 443) de 10.0.1.0/24": Isso restringiria o acesso HTTPS apenas à sub-rede do site, impedindo que o público acesse o site.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão