SysOps 管理员在私有子网中启动了一个 EC2 实例。从该实例执行 curl https://www.example.com 无法连接。管理员应如何操作才能恢复该实例的出站 HTTPS 连接?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 确保实例的安全组具有允许 TCP 端口 443 到 0.0.0.0/0 的出站规则。.
为什么这是答案
正确的答案是确保实例的安全组具有允许 TCP 端口 443 到 0.0.0.0/0 的出站规则。因为 EC2 实例要访问外部网站 (https://www.example.com),需要通过 HTTPS 协议,即 TCP 端口 443。安全组是实例级别的防火墙,控制进出实例的流量。出站规则允许实例向外发起连接。0.0.0.0/0 表示允许访问所有 IP 地址。 其他选项错误的原因: 确保实例的安全组具有允许来自 0.0.0.0/0 的 TCP 端口 443 的入站规则:入站规则控制进入实例的流量,与实例访问外部网站无关。 确保子网的网络 ACL 具有允许临时端口 1024–65535 到 0.0.0.0/0 的出站规则:虽然网络 ACL 确实需要允许临时端口的出站流量,但安全组是更细粒度的控制,且通常是第一个需要检查的地方。此外,仅允许临时端口不足以解决 HTTPS 连接问题,还需要明确允许 443 端口。 确保子网的网络 ACL 具有允许 TCP 端口 80 到 0.0.0.0/0 的出站规则:端口 80 用于 HTTP 连接,而题目明确指出是 HTTPS (curl https://),因此需要端口 443。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡