SysOps 관리자가 퍼블릭 서브넷에서 Linux EC2 인스턴스를 시작하고 퍼블릭 IP 주소를 얻습니다. 인스턴스에 SSH로 연결하려고 시도할 때마다 시간이 초과됩니다. 관리자가 인스턴스에 원격으로 연결할 수 있도록 하려면 어떤 변경이 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리자의 IP 주소로부터 인바운드 SSH(TCP 22)를 허용하도록 인스턴스의 보안 그룹을 수정합니다..
이것이 정답인 이유
SSH 연결 시간 초과는 일반적으로 보안 그룹 또는 네트워크 ACL이 인바운드 트래픽을 차단할 때 발생합니다. 이 경우 인스턴스에 SSH로 연결하려면 관리자의 IP 주소에서 TCP 포트 22(SSH 기본 포트)로의 인바운드 트래픽을 허용하도록 인스턴스의 보안 그룹을 수정해야 합니다. 보안 그룹은 인스턴스 수준에서 트래픽을 제어하는 방화벽 역할을 합니다. 라우팅 테이블은 서브넷 내외부의 트래픽 라우팅을 담당하며, 특정 IP 주소로부터의 연결 허용 여부를 결정하지 않습니다. 아웃바운드 네트워크 ACL 규칙은 인스턴스에서 나가는 트래픽을 제어하며, 인바운드 SSH 연결 문제와는 관련이 없습니다. 인스턴스의 보안 그룹에서 아웃바운드 SSH를 허용하는 것은 인스턴스가 다른 곳으로 SSH 연결을 시작할 때 필요하며, 인스턴스로의 연결에는 영향을 미치지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음