Una subred pública aloja dos instancias de Amazon EC2 y utiliza una ACL de red personalizada. El diseño debe: (1) permitir el acceso de salida a un servicio de internet a través de TLS (TCP 443) y (2) denegar el tráfico de entrada a MySQL (TCP 3306). ¿Qué reglas de ACL de red satisfacen estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Regla de entrada 100: Denegar TCP 3306. Regla de entrada 200: Permitir TCP 443. Regla de salida 100: Permitir TCP 443..
Por qué esta es la respuesta
La ACL de red es sin estado, lo que significa que las reglas de entrada y salida se evalúan de forma independiente. Para la entrada, la regla 100 deniega explícitamente el tráfico a TCP 3306, cumpliendo el requisito de seguridad. La regla 200 permite el tráfico de entrada a TCP 443, que es necesario para las respuestas del servicio de Internet (TLS) que se originan desde las instancias. Para la salida, la regla 100 permite el tráfico a TCP 443, lo que permite que las instancias se conecten a servicios de Internet a través de TLS. Las ACL de red se procesan en orden numérico, y la primera regla que coincide con el tráfico se aplica. Las opciones incorrectas no cumplen con todos los requisitos o tienen reglas redundantes/ineficientes. Por ejemplo, permitir un rango de puertos efímeros en la entrada es necesario para las respuestas, pero la opción correcta lo logra con TCP 443 específico si solo se espera esa respuesta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta