Deux instances Amazon EC2 situées dans des sous-réseaux différents ne parviennent pas à communiquer entre elles, même si d'autres hôtes dans les mêmes sous-réseaux peuvent communiquer et que les groupes de sécurité ont des règles ALLOW appropriées. Quelle étape de dépannage doit être effectuée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Inspecter les règles d'ACL réseau entrantes et sortantes pour les entrées DENY qui bloquent le trafic..
Pourquoi c'est la réponse
La bonne réponse est d'inspecter les règles d'ACL réseau (NACL) entrantes et sortantes pour les entrées DENY qui bloquent le trafic. Les NACL sont des pare-feu sans état au niveau du sous-réseau qui peuvent explicitement refuser le trafic, même si les groupes de sécurité l'autorisent. Puisque les groupes de sécurité ont des règles ALLOW appropriées et que d'autres hôtes dans les mêmes sous-réseaux peuvent communiquer, cela indique que le problème est plus large que les groupes de sécurité et affecte le sous-réseau lui-même. Les règles de groupe de sécurité n'ont pas d'instructions DENY explicites ; elles fonctionnent sur un modèle d'autorisation implicite. Les journ
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise