プライベートサブネット内のEC2ホストに接続しているユーザーが、curlを使用してhttp://www.example.comを取得できません。VPC設定は次のとおりです。プライベートサブネットは0.0.0.0/0をNAT Gatewayにルーティングします。インスタンスのアウトバウンドセキュリティグループルールは、0.0.0.0/0へのポート443のみを許可します。インスタンスのインバウンドセキュリティグループは、ユーザーのIPからのポート22と443を許可します。サブネットのインバウンドNACLは、任意の場所からのポート22とエフェメラルポート(1024~65535)を許可します。HTTPリクエストを成功させるには、どの変更が必要ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 0.0.0.0/0へのポート80を許可するアウトバウンドセキュリティグループルールを追加する。.
これが解答である理由
ユーザーはhttp://www.example.comにアクセスしようとしており、これはHTTPプロトコル(ポート80)を使用します。現在の設定では、インスタンスのアウトバウンドセキュリティグループルールは0.0.0.0/0へのポート443(HTTPS)のみを許可しています。HTTPリクエストを成功させるには、インスタンスがポート80で外部に接続できる必要があります。したがって、0.0.0.0/0へのポート80を許可するアウトバウンドセキュリティグループルールを追加する必要があります。 他の選択肢が誤りである理由は以下の通りです。 インバウンドNACLまたはインバウンドセキュリティグループの変更:これらはインスタンスへの受信トラフィックを制御するため、インスタンスからの送信HTTPリクエストには影響しません。 ユーザーのIPアドレスへのポート80を許可するアウトバウンドセキュリティグループルール:これはユーザーのIPに限定されており、http://www.example.comへのアクセスには不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要