Un administrateur SysOps a lancé une instance EC2 dans un sous-réseau privé. Depuis cette instance, la commande curl https://www.example.com ne parvient pas à se connecter. Que doit faire l'administrateur pour rétablir la connectivité HTTPS sortante depuis l'instance ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : S'assurer que le groupe de sécurité de l'instance a une règle de trafic sortant autorisant le port TCP 443 vers 0.0.0.0/0..
Pourquoi c'est la réponse
La bonne réponse est de s'assurer que le groupe de sécurité de l'instance a une règle de trafic sortant autorisant le port TCP 443 vers 0.0.0.0/0. Pour établir une connexion HTTPS sortante (curl https://), l'instance doit pouvoir envoyer du trafic sur le port 443. Les groupes de sécurité sont des pare-feu au niveau de l'instance qui contrôlent le trafic entrant et sortant. Une règle de trafic sortant autorisant le port 443 vers toutes les destinations (0.0.0.0/0) est nécessaire. L'option concernant une règle de trafic entrant est incorrecte car le problème concerne le trafic sortant. Les listes de contrôle d'accès réseau (NACL) sont des pare-feu au niveau du sous-réseau. Bien qu'elles puissent affecter le trafic, le groupe de sécurité est le premier point de contrôle pour le trafic d'instance. De plus, les ports éphémères sont utilisés pour le trafic entrant de retour, pas pour le trafic sortant initial sur le port de destination. Le port 80 est pour HTTP, pas HTTPS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise