Een Auto Scaling-groep van EC2-instances draait Applicatie A achter een Network Load Balancer in hetzelfde subnet. On-premises systemen kunnen Applicatie A niet bereiken op poort 8080. Flow logs zijn gecontroleerd en tonen geweigerd verkeer. Wat verklaart de geweigerde verbindingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De netwerk-ACL van het subnet blokkeert uitgaande verbindingen voor het ephemeral poortbereik..
Waarom dit het antwoord is
De correcte optie is dat de netwerk-ACL van het subnet uitgaande verbindingen voor het ephemeral poortbereik blokkeert. Network Load Balancers (NLB's) gebruiken ephemeral poorten (1024-65535) voor hun gezondheidscontroles en om verbindingen terug te sturen naar de clients. Als de netwerk-ACL uitgaand verkeer op deze poorten blokkeert, kunnen de on-premises systemen geen antwoord ontvangen, wat resulteert in geweigerde verbindingen. De security group van de EC2-instances mist waarschijnlijk geen allow-regel, omdat de NLB de verbindingen doorstuurt. De security group van de NLB is niet van toepassing, omdat NLB's geen security groups hebben. Een on-premises ACL is mogelijk, maar de flow logs tonen geweigerd verkeer aan de AWS-kant, wat duidt op een probleem binnen AWS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig