Ein Unternehmen betreibt eine öffentliche Website auf einer Amazon EC2-Instance. Die Website muss über HTTPS zugänglich sein, und Administratoren verwenden SSH für die Serververwaltung. Die Website befindet sich im Subnetz 10.0.1.0/24, und die Administration erfolgt über das Subnetz 192.168.100.0/24. Sie müssen die Sicherheitsgruppe der Instance erstellen. Welche Maßnahmen sollten Sie ergreifen, um die Anforderungen auf die sicherste Weise zu erfüllen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eingehenden HTTPS (TCP 443) von 0.0.0.0/0 zulassen., Eingehenden SSH (TCP 22) von 192.168.100.0/24 zulassen..
Warum dies die Antwort ist
Um die Anforderungen sicher zu erfüllen, muss die Website über HTTPS für alle zugänglich sein, daher ist die Regel "Eingehenden HTTPS (TCP 443) von 0.0.0.0/0 zulassen" korrekt. Für die Serververwaltung per SSH sollte der Zugriff auf das Administrationssubnetz beschränkt werden, was "Eingehenden SSH (TCP 22) von 192.168.100.0/24 zulassen" zur richtigen Wahl macht. Die Option "Eingehenden SSH (TCP 22) von 0.0.0.0/0 zulassen" wäre unsicher, da sie SSH-Zugriff von überall erlauben würde. Die Optionen, die den Zugriff auf die Website (HTTPS) oder die Administration (SSH) auf das Subnetz 10.0.1.0/24 beschränken, sind falsch, da die Website öffentlich sein muss und die Administration von einem anderen Subnetz erfolgt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich