Un sous-réseau public héberge deux instances Amazon EC2 et utilise une ACL réseau personnalisée. La conception doit : (1) autoriser l'accès sortant à un service Internet via TLS (TCP 443) et (2) refuser le trafic entrant vers MySQL (TCP 3306). Quelles règles d'ACL réseau satisfont à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Règle entrante 100 : Refuser TCP 3306. Règle entrante 200 : Autoriser TCP 443. Règle sortante 100 : Autoriser TCP 443..
Pourquoi c'est la réponse
La bonne réponse satisfait les deux exigences. La règle entrante 100 refuse le trafic MySQL (TCP 3306), et la règle entrante 200 autorise le trafic TLS (TCP 443). La règle sortante 100 autorise le trafic TLS (TCP 443) nécessaire pour la communication sortante. Les ACL réseau sont sans état, ce qui signifie que les réponses au trafic entrant doivent être explicitement autorisées en sortie, et vice-versa. Les autres options sont incorrectes car : La première option n'autorise pas le trafic entrant sur les ports éphémères (1024-65535), ce qui est nécessaire pour les réponses aux connexions sortantes. Elle autorise le trafic entrant sur 443 mais ne gère pas les réponses sortantes. La deuxième option autorise les ports éphémères en entrée, mais la règle sortante n'autorise que 443, ce qui est insuffisant pour les réponses aux connexions entrantes sur les ports éphémères. La troisième option autorise les ports éphémères en entrée, mais la règle sortante n'autorise que 443, ce qui est insuffisant pour les réponses aux connexions entrantes sur les ports éphémères.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise