Een SysOps-beheerder start een Linux EC2-instance in een publiek subnet en verkrijgt het publieke IP-adres. Elke poging om via SSH verbinding te maken met de instance resulteert in een time-out. Welke wijziging stelt de beheerder in staat om op afstand verbinding te maken met de instance?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig de security group van de instance om inkomende SSH (TCP 22) toe te staan vanaf het IP-adres van de beheerder..
Waarom dit het antwoord is
De juiste optie is om de security group van de instance te wijzigen om inkomende SSH (TCP 22) toe te staan vanaf het IP-adres van de beheerder. Een time-out bij een SSH-verbinding duidt vaak op een probleem met de firewall-regels. Security groups fungeren als virtuele firewalls voor EC2-instances en controleren inkomend en uitgaand verkeer. Om via SSH verbinding te maken, moet poort 22 (standaard voor SSH) inkomend verkeer toestaan vanaf het bron-IP-adres van de beheerder. Het toevoegen van een route table-vermelding is onjuist, omdat route tables bepalen hoe netwerkverkeer tussen subnetten en het internet wordt gerouteerd, niet welke poorten openstaan voor specifieke IP-adressen. Een uitgaande netwerk-ACL-regel is ook onjuist, omdat SSH een inkomende verbinding is naar de instance, en netwerk-ACL's werken op subnetniveau, niet op instanceniveau, en zijn stateless. Het wijzigen van de security group om uitgaande SSH toe te staan is onjuist, omdat de initiële verbinding inkomend is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig