一家公司在VPC中的Amazon EC2实例上运行服务器。外部供应商通过互联网访问这些服务器。该公司在新的CIDR范围内EC2实例上部署了一个新应用程序。安全组和网络ACL允许所需的入站端口,但供应商仍然无法连接。哪项更改将允许供应商访问该应用程序?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 修改与CIDR范围关联的网络ACL,以允许出站流量到临时端口。.
为什么这是答案
正确答案是修改与CIDR范围关联的网络ACL,以允许出站流量到临时端口。网络ACL是无状态的,这意味着入站和出站规则必须单独配置。当供应商连接到EC2实例时,实例需要通过临时端口发送响应流量。如果网络ACL没有明确允许这些出站临时端口,连接将失败。 修改与EC2实例关联的安全组,使其出站规则与其入站规则相同是错误的,因为安全组是有状态的,入站规则会自动允许相应的出站流量。修改互联网网关的入站规则是错误的,因为互联网网关不进行端口过滤。修改与CIDR范围关联的网络ACL,使其出站规则与其入站规则相同是错误的,因为这可能允许不必要的出站流量,并且不专门针对临时端口。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡