Un SysOps administrator ha avviato un'istanza EC2 in una sottorete privata. Da quell'istanza, curl https://www.example.com non riesce a connettersi. Cosa dovrebbe fare l'amministratore per ripristinare la connettività HTTPS in uscita dall'istanza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che il security group dell'istanza abbia una regola in uscita che consenta la porta TCP 443 a 0.0.0.0/0..
Perché questa è la risposta
Per stabilire una connessione HTTPS in uscita, l'istanza EC2 deve avere una regola nel suo security group che permetta il traffico in uscita sulla porta TCP 443 (standard per HTTPS) verso qualsiasi destinazione (0.0.0.0/0). I security group agiscono come firewall a livello di istanza e controllano sia il traffico in entrata che in uscita. L'opzione che suggerisce una regola in entrata è errata perché il problema riguarda la connettività in uscita. L'opzione che menziona le porte effimere nella Network ACL è incompleta; sebbene le Network ACL controllino il traffico a livello di sottorete e le porte effimere siano usate per le risposte, la regola fondamentale per l'inizializzazione della connessione in uscita è nel security group. Inoltre, la Network ACL dovrebbe permettere anche la porta 443 in uscita. L'opzione che indica la porta TCP 80 è sbagliata perché il problema riguarda HTTPS (porta 443), non HTTP (porta 80).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta