パブリックサブネットは2つのAmazon EC2インスタンスをホストし、カスタムネットワークACLを使用しています。設計では、(1) TLS (TCP 443) を介したインターネットサービスへのアウトバウンドアクセスを許可し、(2) MySQL (TCP 3306) へのインバウンドトラフィックを拒否する必要があります。これらの要件を満たすネットワークACLルールはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インバウンドルール 100: TCP 3306 を拒否。インバウンドルール 200: TCP 443 を許可。アウトバウンドルール 100: TCP 443 を許可。.
これが解答である理由
ネットワークACLはステートレスであるため、双方向のトラフィックを明示的に許可する必要があります。正解のオプションは、要件を正確に満たしています。(1) インターネットサービスへのアウトバウンドTLS (TCP 443) アクセスを許可するため、アウトバウンドルールでTCP 443を許可し、対応するインバウンドルールでエフェメラルポート (1024-65535) を許可する必要があります。このオプションでは、インバウンドルール200でTCP 443を許可していますが、これはインターネットサービスからの応答トラフィックがエフェメラルポートを使用するため、不正確です。(2) MySQL (TCP 3306) へのインバウンドトラフィックを拒否するため、インバウンドルール100でTCP 3306を拒否します。ネットワークACLはルール番号が小さい順に評価されるため、拒否ルールを先に配置することが重要です。他のオプションは、必要なエフェメラルポートの許可がない、または拒否ルールが適切に設定されていないため、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要