한 회사에 Elastic IP 주소가 있는 퍼블릭 서브넷의 Amazon EC2 인스턴스에 웹 서버가 있습니다. 이 인스턴스는 기본 보안 그룹을 사용하며, 기본 네트워크 ACL은 모든 트래픽을 차단하도록 수정되었습니다. 솔루션스 아키텍트는 포트 443에서 웹 서버에 어디서든 액세스할 수 있도록 해야 합니다. 이를 달성하기 위한 단계 조합은 무엇입니까? (두 가지를 선택하십시오.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 소스 0.0.0.0/0에서 인바운드 TCP 포트 443을 허용하는 규칙으로 보안 그룹을 생성합니다., 소스 0.0.0.0/0에서 인바운드 TCP 포트 443을 허용하고 대상 0.0.0.0/0으로 아웃바운드 TCP 포트 32768-65535를 허용하도록 네트워크 ACL을 업데이트합니다..
이것이 정답인 이유
웹 서버에 어디서든 액세스하려면 보안 그룹과 네트워크 ACL 모두에서 트래픽을 허용해야 합니다. 첫째, 보안 그룹은 인스턴스 수준 방화벽이므로 소스 0.0.0.0/0에서 인바운드 TCP 포트 443을 허용하는 규칙이 필요합니다. 이는 모든 IP 주소에서 HTTPS 트래픽을 허용합니다. 둘째, 네트워크 ACL은 서브넷 수준 방화벽이며, 기본적으로 모든 트래픽을 차단하도록 수정되었으므로 명시적으로 규칙을 추가해야 합니다. 인바운드 TCP 포트 443과 함께, 웹 서버가 클라이언트에 응답을 보낼 수 있도록 아웃바운드 임시 포트(32768-65535)를 허용해야 합니다. '대상 0.0.0.0/0으로 TCP 포트 443을 허용하는 규칙으로 보안 그룹을 생성합니다'는 보안 그룹 규칙은 소스를 지정해야 하므로 올바르지 않습니다. '소스 0.0.0.0/0에서 TCP 포트 443을 허용하도록 네트워크 ACL을 업데이트합니다'는 아웃바운드 규칙이 없으므로 웹 서버가 응답을 보낼 수 없습니다. '소스 0.0.0.0/0에서 인바운드 및 아웃바운드 TCP 포트 443을 허용하고 대상 0.0.0.0/0으로 허용하도록 네트워크 ACL을 업데이트합니다'는 아웃바운드 트래픽에 임시 포트가 아닌 포트 443을 사용하므로 올바르지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음