Vous avez lancé une instance EC2 de serveur web dans un sous-réseau public qui sert du HTTP (80) et du HTTPS (443). L'instance peut télécharger les mises à jour du système d'exploitation depuis Internet, mais vous ne pouvez pas atteindre le serveur web depuis un navigateur externe. Quelle combinaison de vérifications devriez-vous effectuer pour diagnostiquer le problème ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifiez que les règles entrantes du groupe de sécurité de l'instance autorisent les ports TCP 80 et 443 depuis Internet., Vérifiez que les règles sortantes de la liste de contrôle d'accès réseau (ACL) du sous-réseau autorisent les ports éphémères 1024-65535., Vérifiez que tout pare-feu basé sur l'hôte sur l'instance autorise le trafic HTTP et HTTPS entrant et vérifiez si AWS WAF bloque les requêtes..
Pourquoi c'est la réponse
La première vérification est cruciale car les groupes de sécurité agissent comme un pare-feu au niveau de l'instance. Si les ports 80 et 443 ne sont pas ouverts en entrée depuis Internet, le trafic web ne peut pas atteindre l'instance. La deuxième vérification est nécessaire car les ACL réseau sont sans état et contrôlent le trafic entrant et sortant au niveau du sous-réseau. Pour que la réponse du serveur web puisse revenir au client, les ports éphémères (utilisés par le client pour recevoir la réponse) doivent être autorisés en sortie. Enfin, même si les groupes de sécurité et les ACL réseau sont correctement configurés, un pare-feu logiciel sur l'instance (comme iptables ou firewalld) ou un service comme AWS WAF pourrait bloquer le trafic, empêchant l'accès au serveur web. Les options incorrectes sont: "Vérifiez que les règles sortantes du groupe de sécurité de l'instance autorisent les ports TCP 80 et 443" est incorrecte car les groupes de sécurité sont avec état, ce qui signifie que le trafic sortant est automatiquement autorisé si le trafic entrant correspondant a été autorisé. "Vérifiez que les règles entrantes de la liste de contrôle d'accès réseau (ACL) du sous-réseau autorisent les ports éphémères 1024-65535" est incorrecte car les ports éphémères sont utilisés pour le trafic sortant de l'instance vers le client, pas pour le trafic entrant initial vers le serveur web.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise