用户无法使用 curl 从私有子网中连接到 EC2 主机来检索 http://www.example.com。VPC 配置显示:私有子网将 0.0.0.0/0 路由到 NAT Gateway;实例的出站安全组规则只允许端口 443 到 0.0.0.0/0;实例的入站安全组允许来自用户 IP 的端口 22 和 443;子网的入站 NACL 允许来自任何地方的端口 22 和临时端口 (1024–65535)。需要进行什么更改才能使 curl http 请求成功?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 添加出站安全组规则,允许端口 80 到 0.0.0.0/0。.
为什么这是答案
用户无法从私有子网中的 EC2 实例访问 http://www.example.com,因为 HTTP 请求使用端口 80。当前实例的出站安全组规则只允许端口 443(HTTPS)到 0.0.0.0/0。要成功发出 HTTP 请求,需要添加入站安全组规则,允许端口 80 到 0.0.0.0/0。 选项“添加入站网络 ACL 规则,允许来自 0.0.0.0/0 的端口 80”和“添加入站安全组规则,允许来自 0.0.0.0/0 的端口 80”是错误的,因为它们是入站规则,而问题在于实例向外部网站发起的出站连接。选项“添加出站安全组规则,允许端口 80 到用户 IP 地址”是错误的,因为 http://www.example.com 的 IP 地址不是用户 IP 地址,且目标应该是所有外部 IP 地址。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡