Un administrador de SysOps lanzó una instancia EC2 en una subred privada. Desde esa instancia, curl https://www.example.com no logra conectarse. ¿Qué debe hacer el administrador para restaurar la conectividad HTTPS saliente desde la instancia?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegurarse de que el grupo de seguridad de la instancia tenga una regla de salida que permita el puerto TCP 443 a 0.0.0.0/0..
Por qué esta es la respuesta
La opción correcta es asegurarse de que el grupo de seguridad de la instancia tenga una regla de salida que permita el puerto TCP 443 a 0.0.0.0/0. Para que una instancia EC2 en una subred privada pueda acceder a Internet (como https://www.example.com), necesita una ruta a un Gateway NAT y reglas de seguridad que permitan el tráfico saliente. El comando curl https://www.example.com utiliza HTTPS, que opera en el puerto TCP 443. Por lo tanto, el grupo de seguridad de la instancia debe permitir el tráfico saliente en este puerto. Las opciones incorrectas son: Una regla de entrada en el grupo de seguridad no es relevante para el tráfico saliente. La ACL de red de la subred necesita reglas de salida para puertos efímeros para el tráfico de retorno, pero la regla principal para iniciar la conexión HTTPS es en el grupo de seguridad para el puerto 443. El puerto TCP 80 es para HTTP, no para HTTPS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta