Een SysOps-beheerder heeft een EC2-instance gestart in een private subnet. Vanaf die instance mislukt `curl https://www.example.com` met een verbindingsfout. Wat moet de beheerder doen om uitgaande HTTPS-connectiviteit vanaf de instance te herstellen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat de security group van de instance een uitgaande regel heeft die TCP-poort 443 naar 0.0.0.0/0 toestaat..
Waarom dit het antwoord is
De correcte optie is om te zorgen dat de security group van de instance een uitgaande regel heeft die TCP-poort 443 naar 0.0.0.0/0 toestaat. Dit is essentieel omdat curl https://www.example.com een uitgaande HTTPS-verbinding (poort 443) initieert. Security groups zijn stateful, dus een uitgaande regel voor 443 is voldoende om de verbinding tot stand te brengen en de antwoorden terug te ontvangen. De optie over een inkomende regel voor TCP-poort 443 is onjuist, omdat dit de toegang tot de instance regelt, niet de uitgaande verbindingen van de instance. De optie over ephemeral ports in de netwerk-ACL is gedeeltelijk correct voor het retourverkeer, maar de primaire blokkade voor de initiële uitgaande verbinding is de security group. Bovendien is de security group de meest granulaire en vaak de eerste controlelaag. De optie over TCP-poort 80 is onjuist, omdat HTTPS poort 443 gebruikt, niet poort 80 (HTTP).
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig