Limitez le trafic entrant vers les serveurs web à HTTP/HTTPS (TCP uniquement). Comment devez-vous configurer les règles de pare-feu du VPC ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle de pare-feu d'entrée (ingress) avec la balise cible "web-server" pour autoriser toutes les adresses IP pour les ports TCP 80 et 443..
Pourquoi c'est la réponse
Pour limiter le trafic entrant (ingress) vers les serveurs web, une règle de pare-feu d'entrée est nécessaire. Les serveurs web utilisent généralement les ports TCP 80 (HTTP) et 443 (HTTPS). La règle doit autoriser le trafic provenant de toutes les adresses IP (0.0.0.0/0) pour ces ports. L'utilisation d'une balise cible "web-server" permet d'appliquer cette règle spécifiquement aux instances portant cette balise. Les règles de sortie (egress) contrôlent le trafic sortant des instances, ce qui n'est pas l'objectif ici. Autoriser uniquement le port 80 ne couvrirait pas le trafic HTTPS sécurisé. Spécifier les adresses IP des serveurs web comme source dans une règle de sortie n'est pas pertinent pour contrôler le trafic entrant.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise