Een bedrijf draait servers op Amazon EC2 instances in een VPC. Externe leveranciers hebben via het internet toegang tot deze servers. Het bedrijf heeft een nieuwe applicatie geïmplementeerd op EC2 instances in een nieuw CIDR-bereik. Security groups en netwerk-ACL's staan de vereiste inkomende poorten toe, maar leveranciers kunnen nog steeds geen verbinding maken. Welke wijziging zal leveranciers toegang geven tot de applicatie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig de netwerk-ACL die is gekoppeld aan het CIDR-bereik om uitgaand verkeer naar ephemeral ports toe te staan..
Waarom dit het antwoord is
De correcte optie is om de netwerk-ACL te wijzigen om uitgaand verkeer naar ephemeral poorten toe te staan. TCP-verbindingen vereisen dat het antwoordverkeer van de server via ephemeral poorten kan terugkeren naar de client. Hoewel de inkomende regels de initiële verbinding toelaten, blokkeert een restrictieve uitgaande netwerk-ACL het antwoordverkeer. Security groups zijn stateful, wat betekent dat ze automatisch antwoordverkeer toestaan als de inkomende verbinding is toegestaan, dus die hoeven niet gespiegeld te worden. Netwerk-ACL's zijn stateless en vereisen expliciete regels voor zowel inkomend als uitgaand verkeer. De internet gateway heeft geen inkomende regels die gewijzigd kunnen worden; deze fungeert als een poort voor verkeer van en naar het internet. Het spiegelen van uitgaande regels aan inkomende regels in de netwerk-ACL is niet correct, omdat uitgaand verkeer naar ephemeral poorten moet worden toegestaan, niet naar de inkomende poorten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig