Een gebruiker die is verbonden met een EC2-host in een privé-subnet kan http://www.example.com niet ophalen met curl. De VPC-configuratie toont het volgende: het privé-subnet routeert 0.0.0.0/0 naar een NAT Gateway; de outbound security group-regel van de instantie staat alleen poort 443 toe naar 0.0.0.0/0; de inbound security group van de instantie staat poorten 22 en 443 toe vanaf het IP-adres van de gebruiker; de inbound NACL van het subnet staat poort 22 en ephemeral ports (1024–65535) toe vanaf elke locatie. Welke wijziging zal de curl http-aanvraag laten slagen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een outbound security group-regel toe die poort 80 toestaat naar 0.0.0.0/0..
Waarom dit het antwoord is
De curl-opdracht voor http://www.example.com gebruikt standaard poort 80. De huidige outbound security group-regel staat alleen poort 443 toe. Om de HTTP-aanvraag te laten slagen, moet poort 80 expliciet worden toegestaan voor uitgaand verkeer naar het internet (0.0.0.0/0). Het toevoegen van een inbound NACL-regel voor poort 80 is niet nodig omdat de aanvraag uitgaand is. Een inbound security group-regel voor poort 80 is ook niet relevant, aangezien dit inkomend verkeer naar de instantie betreft, niet uitgaand. Het toevoegen van een outbound security group-regel die poort 80 toestaat naar het IP-adres van de gebruiker is onjuist, omdat de aanvraag naar example.com gaat, niet naar het IP-adres van de gebruiker.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig