パブリックサブネットでHTTP (80) とHTTPS (443) を提供するウェブサーバーEC2インスタンスを起動しました。インスタンスはインターネットからOSアップデートをダウンロードできますが、外部ブラウザからウェブサーバーに到達できません。この問題を診断するために、どのチェックの組み合わせを実行すべきですか? (3つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスのセキュリティグループのインバウンドルールが、インターネットからのTCPポート80および443を許可していることを確認します。, サブネットのネットワークACLのアウトバウンドルールが、エフェメラルポート1024~65535を許可していることを確認します。, インスタンス上のホストベースのファイアウォールがインバウンドHTTPおよびHTTPSを許可していることを確認し、AWS WAFがリクエストをブロックしているかどうかを確認します。.
これが解答である理由
ウェブサーバーに外部から到達できない場合、まずセキュリティグループのインバウンドルールがHTTP(80)とHTTPS(443)を許可しているか確認します。これは最も一般的なアクセス拒否の原因です。次に、ネットワークACLのアウトバウンドルールが、ウェブサーバーからの応答に必要なエフェメラルポート(1024-65535)を許可しているか確認します。これは、クライアントへの応答がブロックされるのを防ぎます。最後に、EC2インスタンス内のOSファイアウォール(例: iptables)がトラフィックをブロックしていないか、またはAWS WAFが設定されている場合は、それがリクエストをブロックしていないかを確認します。 セキュリティグループのアウトバウンドルールは、通常すべてのトラフィックを許可するため、特定のポートの確認は不要です。ネットワークACLのインバウンドルールでエフェメラルポートを許可することは、クライアントからの初期接続ではなく、サーバーからの応答に影響するため、直接的な原因ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要