一家公司在 Amazon EC2 实例上运行一个公共网站。该网站必须可以通过 HTTPS 访问,并且管理员使用 SSH 进行服务器管理。该网站位于子网 10.0.1.0/24 中,管理操作在子网 192.168.100.0/24 中进行。您需要创建实例的安全组。您应该采取哪些措施才能以最安全的方式满足要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 允许来自 0.0.0.0/0 的入站 HTTPS (TCP 443)。, 允许来自 192.168.100.0/24 的入站 SSH (TCP 22)。.
为什么这是答案
为了以最安全的方式满足要求,需要允许来自互联网的 HTTPS 流量访问公共网站,并限制 SSH 访问仅限于管理子网。 允许来自 0.0.0.0/0 的入站 HTTPS (TCP 443) 是正确的,因为公共网站需要全球用户通过 HTTPS 访问。0.0.0.0/0 代表所有 IPv4 地址,确保了网站的全球可访问性。 允许来自 192.168.100.0/24 的入站 SSH (TCP 22) 是正确的,因为 SSH 用于服务器管理,应仅限于管理员所在的特定管理子网 (192.168.100.0/24)。这遵循了最小权限原则,限制了对管理端口的访问,从而提高了安全性。 允许来自 0.0.0.0/0 的入站 SSH (TCP 22) 是不安全的,因为它会向整个互联网暴露 SSH 端口,极易受到攻击。 允许来自 10.0.1.0/24 的入站 SSH (TCP 22) 是不正确的,因为管理操作不在该子网中进行,且不应从网站所在的子网进行 SSH 管理。 允许来自 10.0.1.0/24 的入站 HTTPS (TCP 443) 是不正确的,因为网站需要对所有互联网用户开放,而不仅仅是来自其自身子网的用户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡