Un SysOps administrator avvia un'istanza EC2 Linux in una subnet pubblica e ne ottiene l'indirizzo IP pubblico. Ogni tentativo di connessione SSH all'istanza va in timeout. Quale modifica consentirà all'amministratore di connettersi in remoto all'istanza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare il security group dell'istanza per consentire SSH in entrata (TCP 22) dall'indirizzo IP dell'amministratore..
Perché questa è la risposta
La connessione SSH è bloccata perché il security group dell'istanza non consente il traffico in entrata sulla porta 22 (SSH). I security group agiscono come firewall a livello di istanza, controllando il traffico in entrata e in uscita. Modificando il security group per consentire il traffico SSH (TCP 22) dall'indirizzo IP dell'amministratore, si abilita la connessione remota. Aggiungere una voce nella route table non risolverebbe il problema, poiché le route table gestiscono il routing del traffico tra subnet e verso Internet, ma non filtrano il traffico a livello di istanza. Una network ACL in uscita non è la soluzione, poiché il problema riguarda il traffico in entrata verso l'istanza, non in uscita da essa. Modificare il security group per consentire SSH in uscita non è corretto, in quanto SSH richiede una regola in entrata per stabilire la connessione iniziale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta