Un administrateur SysOps démarre une instance EC2 Linux dans un sous-réseau public et obtient son adresse IP publique. Chaque tentative de connexion SSH à l'instance expire. Quelle modification permettra à l'administrateur de se connecter à distance à l'instance ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifier le groupe de sécurité de l'instance pour autoriser les connexions SSH entrantes (TCP 22) depuis l'adresse IP de l'administrateur..
Pourquoi c'est la réponse
La bonne réponse est de modifier le groupe de sécurité de l'instance pour autoriser les connexions SSH entrantes (TCP 22) depuis l'adresse IP de l'administrateur. Les groupes de sécurité agissent comme des pare-feu au niveau de l'instance, contrôlant le trafic entrant et sortant. Pour se connecter via SSH, une règle entrante doit explicitement autoriser le port 22 (SSH) depuis l'adresse IP source de l'administrateur. Ajouter une entrée de table de routage n'est pas la solution, car les tables de routage dirigent le trafic entre les sous-réseaux et vers Internet, mais ne filtrent pas le trafic au niveau du port. Ajouter une règle d'ACL réseau sortante n'est pas pertinent, car les ACL réseau sortantes contrôlent le trafic quittant le sous-réseau, et le problème est une connexion entrante bloquée. Modifier le groupe de sécurité pour autoriser les connexions SSH sortantes n'est pas correct, car le problème est l'impossibilité d'établir une connexion entrante à l'instance.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise