AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一个公共子网托管了两个 Amazon EC2 实例,并使用自定义网络 ACL。设计必须满足以下要求:(1) 允许通过 TLS (TCP 443) 访问互联网服务;(2) 拒绝到 MySQL (TCP 3306) 的入站流量。哪些网络 ACL 规则满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 入站规则 100:拒绝 TCP 3306。入站规则 200:允许 TCP 443。出站规则 100:允许 TCP 443。.
为什么这是答案
正确答案满足了所有要求。入站规则 100 明确拒绝了到 MySQL (TCP 3306) 的入站流量,优先级高于允许规则。入站规则 200 允许了通过 TLS (TCP 443) 访问互联网服务。出站规则 100 允许了 TCP 443 的出站流量,这是响应入站 TLS 请求所必需的。
其他选项不正确的原因:
选项一:入站规则 100 允许 TCP 443,但没有明确允许响应的高端口,且拒绝 3306 的规则优先级较低,可能导致 3306 流量被允许。
选项二:入站规则 200 允许 TCP 1024–65535,这会允许所有高端口流量,包括不必要的流量,安全性不足。
选项三:入站规则 100 允许 TCP 1024–65535,与选项二有相同的问题,允许了过多不必要的入站流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡