ある会社が、パブリックサブネット内のAmazon EC2インスタンス上にウェブサーバーを構築しており、Elastic IPアドレスを使用しています。このインスタンスはデフォルトのセキュリティグループを使用しており、デフォルトのネットワークACLはすべてのトラフィックをブロックするように変更されています。ソリューションアーキテクトは、ポート443でウェブサーバーにどこからでもアクセスできるようにする必要があります。これを実現するステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: ソース0.0.0.0/0からのインバウンドTCPポート443を許可するルールを持つセキュリティグループを作成します。, ソース0.0.0.0/0からのインバウンドTCPポート443と、宛先0.0.0.0/0へのアウトバウンドTCPポート32768-65535を許可するようにネットワークACLを更新します。.
これが解答である理由
ウェブサーバーへのアクセスには、セキュリティグループとネットワークACLの両方でトラフィックを許可する必要があります。 セキュリティグループはステートフルであり、インバウンドトラフィックを許可すれば、対応するアウトバウンドトラフィックは自動的に許可されます。したがって、ソース0.0.0.0/0からのインバウンドTCPポート443を許可するルールを持つセキュリティグループを作成することが必要です。 ネットワークACLはステートレスであり、インバウンドとアウトバウンドの両方を明示的に許可する必要があります。ウェブサーバーへのインバウンドHTTPSトラフィック(ポート443)と、ウェブサーバーからのアウトバウンドエフェメラルポート(通常32768-65535)へのトラフィックを許可する必要があります。デフォルトのネットワークACLがすべてのトラフィックをブロックするように変更されているため、これらのルールを追加することが必須です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要