SysOps管理者がプライベートサブネットでEC2インスタンスを起動しました。そのインスタンスから `curl https://www.example.com` を実行すると、接続に失敗します。インスタンスからのアウトバウンドHTTPS接続を復元するために、管理者は何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスのセキュリティグループに、TCPポート443を0.0.0.0/0に許可するアウトバウンドルールがあることを確認する。.
これが解答である理由
EC2インスタンスから外部のHTTPSサイトに接続するには、インスタンスのセキュリティグループがアウトバウンドのHTTPS (TCPポート443) トラフィックを許可している必要があります。curl https://www.example.com はHTTPSプロトコルを使用するため、ポート443が必要です。セキュリティグループはステートフルであるため、アウトバウンドルールが許可されていれば、対応するインバウンドの応答は自動的に許可されます。 誤った選択肢: インバウンドルールは、外部からインスタンスへの接続を制御するため、インスタンスからのアウトバウンド接続には関係ありません。 ネットワークACLのエフェメラルポートは、通常、クライアント側が使用するポートであり、サーバー側への接続には直接関係ありません。また、セキュリティグループがより具体的な制御を提供します。 ポート80はHTTP用であり、HTTPS接続にはポート443が必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要