퍼블릭 서브넷은 두 개의 Amazon EC2 인스턴스를 호스팅하며 사용자 지정 네트워크 ACL을 사용합니다. 설계는 다음을 수행해야 합니다. (1) TLS(TCP 443)를 통해 인터넷 서비스에 대한 아웃바운드 액세스를 허용하고 (2) MySQL(TCP 3306)에 대한 인바운드 트래픽을 거부합니다. 어떤 네트워크 ACL 규칙이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인바운드 규칙 100: TCP 3306 거부. 인바운드 규칙 200: TCP 443 허용. 아웃바운드 규칙 100: TCP 443 허용..
이것이 정답인 이유
네트워크 ACL은 규칙 번호가 낮은 것부터 높은 것까지 순서대로 평가됩니다. 첫 번째 규칙은 MySQL(TCP 3306)에 대한 인바운드 트래픽을 거부해야 하므로 인바운드 규칙 100: TCP 3306 거부가 올바릅니다. 두 번째 규칙은 TLS(TCP 443)를 허용해야 하므로 인바운드 규칙 200: TCP 443 허용이 필요합니다. 아웃바운드 규칙은 인터넷 서비스에 대한 TLS 아웃바운드 액세스를 허용해야 하므로 아웃바운드 규칙 100: TCP 443 허용이 올바릅니다. 다른 옵션들은 규칙 순서나 필요한 포트 범위가 잘못되어 요구 사항을 충족하지 못합니다. 예를 들어, 인바운드 규칙 100: TCP 1024–65535 허용은 3306 포트를 허용하게 되어 요구 사항을 위반합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음