Un usuario conectado a un host EC2 en una subred privada no puede recuperar http://www.example.com usando curl. La configuración de la VPC muestra: la subred privada enruta 0.0.0.0/0 a un NAT Gateway; la regla del grupo de seguridad de salida de la instancia solo permite el puerto 443 a 0.0.0.0/0; el grupo de seguridad de entrada de la instancia permite los puertos 22 y 443 desde la IP del usuario; la NACL de entrada de la subred permite el puerto 22 y los puertos efímeros (1024–65535) desde cualquier lugar. ¿Qué cambio permitirá que la solicitud HTTP de curl se realice correctamente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir una regla de grupo de seguridad de salida que permita el puerto 80 a 0.0.0.0/0..
Por qué esta es la respuesta
La solicitud curl http://www.example.com utiliza el puerto HTTP estándar (80). La configuración actual del grupo de seguridad de salida de la instancia solo permite el puerto 443 (HTTPS). Para que la solicitud HTTP se realice correctamente, el grupo de seguridad de salida debe permitir el tráfico al puerto 80. La opción de añadir una regla de grupo de seguridad de salida que permita el puerto 80 a 0.0.0.0/0 es la correcta porque permite que la instancia inicie conexiones HTTP a cualquier dirección IP externa. Las demás opciones son incorrectas: Las reglas de ACL de red de entrada y grupo de seguridad de entrada (opciones 1 y 2) controlan el tráfico hacia la instancia, no el tráfico saliente que la instancia inicia. La opción de permitir el puerto 80 a la IP del usuario (opción 4) es incorrecta porque la instancia necesita conectarse a www.example.com (un servidor web externo), no a la IP del usuario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta