Un utilisateur connecté à un hôte EC2 dans un sous-réseau privé ne peut pas récupérer http://www.example.com en utilisant curl. La configuration du VPC montre : le sous-réseau privé achemine 0.0.0.0/0 vers une passerelle NAT ; la règle de groupe de sécurité sortante de l'instance autorise uniquement le port 443 vers 0.0.0.0/0 ; le groupe de sécurité entrant de l'instance autorise les ports 22 et 443 depuis l'adresse IP de l'utilisateur ; la NACL entrante du sous-réseau autorise le port 22 et les ports éphémères (1024–65535) depuis n'importe où. Quel changement permettra à la requête http curl de réussir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une règle de groupe de sécurité sortante autorisant le port 80 vers 0.0.0.0/0..
Pourquoi c'est la réponse
La requête curl http://www.example.com utilise par défaut le port 80 (HTTP). Pour que l'instance EC2 puisse initier cette connexion sortante, la règle de groupe de sécurité sortante doit explicitement autoriser le trafic sur le port 80. Actuellement, elle n'autorise que le port 443. Les groupes de sécurité sont des pare-feu au niveau de l'instance qui contrôlent le trafic entrant et sortant. Les autres options sont incorrectes car : Ajouter une règle de NACL entrante autorisant le port 80 ou une règle de groupe de sécurité entrante autorisant le port 80 ne résoudrait pas le problème, car il s'agit d'une connexion sortante initiée par l'instance, et non d'une connexion entrante. Ajouter une règle de groupe de sécurité sortante autorisant le port 80 vers l'adresse IP de l'utilisateur est incorrect car la requête est destinée à example.com, pas à l'utilisateur.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise