Un gruppo Auto Scaling di istanze EC2 esegue l'Applicazione A dietro un Network Load Balancer nella stessa sottorete. I sistemi on-premise non riescono a raggiungere l'Applicazione A sulla porta 8080. I log di flusso sono stati esaminati e mostrano traffico rifiutato. Cosa spiega le connessioni rifiutate?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: La network ACL della sottorete sta bloccando le connessioni in uscita per l'intervallo di porte effimere..
Perché questa è la risposta
La network ACL della sottorete è stateless e filtra il traffico sia in entrata che in uscita. Se il traffico in entrata viene consentito ma la network ACL blocca le porte effimere (porte ad alta numerazione utilizzate per le risposte di ritorno) in uscita, la connessione non può essere stabilita. I log di flusso che mostrano traffico rifiutato supportano questa ipotesi. Le altre opzioni sono meno probabili: Il gruppo di sicurezza delle istanze EC2 non ha una regola di autorizzazione per accettare il traffico inoltrato dal Network Load Balancer: Il Network Load Balancer (NLB) non ha gruppi di sicurezza associati, quindi questa opzione è errata. L'NLB passa il traffico direttamente alle istanze. Al gruppo di sicurezza del Network Load Balancer manca una regola di autorizzazione per il traffico proveniente dalla rete on-premise: Come detto, l'NLB non ha gruppi di sicurezza. Una lista di controllo degli accessi sul lato on-premise sta bloccando la connettività all'ambiente AWS: Se il blocco fosse on-premise, i log di flusso di AWS non mostrerebbero traffico rifiutato, poiché il traffico non raggiungerebbe l'ambiente AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta