Un administrador de SysOps inicia una instancia EC2 de Linux en una subred pública y obtiene su dirección IP pública. Cada intento de SSH a la instancia agota el tiempo de espera. ¿Qué cambio permitirá al administrador conectarse remotamente a la instancia?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Modificar el security group de la instancia para permitir SSH entrante (TCP 22) desde la dirección IP del administrador..
Por qué esta es la respuesta
La opción correcta es modificar el security group (grupo de seguridad) de la instancia para permitir SSH entrante (TCP 22) desde la dirección IP del administrador. Un security group actúa como un firewall a nivel de instancia, controlando el tráfico de entrada y salida. Para conectarse a una instancia EC2 vía SSH, se necesita una regla de entrada que permita el puerto TCP 22 desde la IP de origen del administrador. Las otras opciones son incorrectas: Añadir una entrada en la tabla de ruteo de la subred específicamente para la dirección IP del administrador no es necesario para SSH; las tablas de ruteo dirigen el tráfico entre subredes y a Internet. Añadir una regla de ACL de red de salida para permitir el puerto TCP 22 para la dirección IP del administrador es incorrecto porque SSH es una conexión entrante a la instancia, no saliente. Además, las ACL de red son sin estado y operan a nivel de subred, mientras que los security groups son con estado y operan a nivel de instancia. Modificar el security group de la instancia para permitir SSH saliente a la dirección IP del administrador es incorrecto porque la conexión SSH se inicia hacia la instancia, no desde ella.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta