프라이빗 서브넷의 EC2 호스트에 연결된 사용자가 curl을 사용하여 http://www.example.com을 검색할 수 없습니다. VPC 구성은 다음과 같습니다. 프라이빗 서브넷은 0.0.0.0/0을 NAT Gateway로 라우팅합니다. 인스턴스의 아웃바운드 보안 그룹 규칙은 0.0.0.0/0에 대해 포트 443만 허용합니다. 인스턴스의 인바운드 보안 그룹은 사용자의 IP에서 포트 22와 443을 허용합니다. 서브넷의 인바운드 NACL은 모든 곳에서 포트 22와 임시 포트(1024–65535)를 허용합니다. HTTP curl 요청이 성공하도록 하려면 어떤 변경이 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 0.0.0.0/0으로 포트 80을 허용하는 아웃바운드 보안 그룹 규칙을 추가합니다..
이것이 정답인 이유
EC2 인스턴스가 http://www.example.com에 접속하려면 포트 80을 통해 아웃바운드 연결을 시작해야 합니다. 현재 아웃바운드 보안 그룹 규칙은 0.0.0.0/0에 대해 포트 443만 허용하고 있어 HTTP(포트 80) 트래픽이 차단됩니다. 따라서 0.0.0.0/0으로 포트 80을 허용하는 아웃바운드 보안 그룹 규칙을 추가해야 합니다. 인바운드 네트워크 ACL 규칙은 들어오는 트래픽에만 영향을 미치므로 이 시나리오와 관련이 없습니다. 인바운드 보안 그룹 규칙도 들어오는 트래픽에만 적용됩니다. 사용자의 IP 주소로 포트 80을 허용하는 아웃바운드 규칙은 http://www.example.com과 같은 외부 웹사이트가 아닌 특정 IP로만 트래픽을 허용하므로 올바르지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음