SysOps 관리자가 기존 퍼블릭 서브넷에 있는 EC2 인스턴스에 퍼블릭 웹사이트를 시작하고 Elastic IP를 연결했습니다. 그런 다음 관리자는 0.0.0.0/0에서 들어오는 HTTP(포트 80)를 허용하는 보안 그룹을 연결했습니다. 새 네트워크 ACL이 생성되어 0.0.0.0/0에서 들어오는 HTTP를 허용하도록 서브넷에 적용되었습니다. 이러한 변경에도 불구하고 인터넷에서 사이트에 계속 연결할 수 없습니다. 가장 가능성이 높은 이유는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 네트워크 ACL에 임시 포트 반환 트래픽을 허용하는 아웃바운드 규칙이 없습니다..
이것이 정답인 이유
네트워크 ACL은 상태 비저장(stateless) 방화벽이므로, 인바운드 요청에 대한 응답 트래픽을 허용하는 명시적인 아웃바운드 규칙이 필요합니다. 웹사이트 접속 시 클라이언트의 요청은 80번 포트로 들어오지만, 서버의 응답은 임시 포트(1024-65535)를 통해 클라이언트로 돌아갑니다. 새 네트워크 ACL에 이 임시 포트 범위에 대한 아웃바운드 허용 규칙이 없으면, 서버가 응답을 보내도 클라이언트가 받지 못해 연결이 실패합니다. 보안 그룹은 상태 저장(stateful)이므로 아웃바운드 규칙이 명시적으로 필요하지 않으며, Elastic IP 재할당은 연결 실패의 직접적인 원인이 아닙니다. 다른 네트워크 ACL이 서브넷에 연결되어 있다면 새 ACL이 적용되지 않았을 것입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음