Hai avviato un'istanza EC2 di un server web in una sottorete pubblica che serve HTTP (80) e HTTPS (443). L'istanza può scaricare gli aggiornamenti del sistema operativo da Internet, ma non riesci a raggiungere il server web da un browser esterno. Quale combinazione di controlli dovresti eseguire per diagnosticare il problema? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Verificare che le regole in entrata del gruppo di sicurezza dell'istanza consentano le porte TCP 80 e 443 da Internet., Verificare che le regole in uscita della network ACL della sottorete consentano le porte effimere 1024–65535., Verificare che qualsiasi firewall basato su host sull'istanza consenta HTTP e HTTPS in entrata e verificare se AWS WAF sta bloccando le richieste..
Perché questa è la risposta
Il problema indica che l'istanza può scaricare aggiornamenti (traffico in uscita), ma non è raggiungibile dall'esterno (traffico in entrata bloccato). Per prima cosa, devi controllare le regole in entrata del gruppo di sicurezza dell'istanza per assicurarti che le porte 80 e 443 siano aperte a Internet. I gruppi di sicurezza sono stateful, quindi il traffico di risposta in uscita è automaticamente consentito. In secondo luogo, le Network ACL sono stateless, quindi devi verificare che le regole in uscita della Network ACL della sottorete consentano le porte effimere (1024-65535) per il traffico di ritorno. Infine, un firewall basato su host sull'istanza o AWS WAF potrebbero bloccare le richieste, quindi è fondamentale controllare anche queste configurazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta