Una sottorete pubblica ospita due istanze Amazon EC2 e utilizza una network ACL personalizzata. Il progetto deve: (1) consentire l'accesso in uscita a un servizio internet tramite TLS (TCP 443) e (2) negare il traffico in entrata a MySQL (TCP 3306). Quali regole della network ACL soddisfano questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Regola in entrata 100: Nega TCP 3306. Regola in entrata 200: Consenti TCP 443. Regola in uscita 100: Consenti TCP 443..
Perché questa è la risposta
La risposta corretta soddisfa entrambi i requisiti. La regola in entrata 100 nega esplicitamente il traffico TCP 3306 (MySQL), impedendo qualsiasi connessione in entrata a questo servizio. La regola in entrata 200 consente il traffico TCP 443, che è necessario per le risposte ai servizi Internet (le network ACL sono stateless, quindi richiedono regole sia in entrata che in uscita per il traffico di ritorno). La regola in uscita 100 consente il traffico TCP 443, permettendo alle istanze EC2 di connettersi a servizi Internet tramite TLS. Le altre opzioni non gestiscono correttamente il traffico di ritorno (porte effimere) o negano il traffico 443 in entrata, che è necessario per le risposte.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta