Je hebt een webserver EC2-instantie gestart in een publiek subnet dat HTTP (80) en HTTPS (443) aanbiedt. De instantie kan OS-updates downloaden van het internet, maar je kunt de webserver niet bereiken vanuit een externe browser. Welke combinatie van controles moet je uitvoeren om het probleem te diagnosticeren? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer of de inkomende regels van de security group van de instantie TCP-poort 80 en 443 vanaf het internet toestaan., Controleer of de uitgaande regels van de netwerk-ACL van het subnet efemere poorten 1024–65535 toestaan., Controleer of een host-based firewall op de instantie inkomende HTTP en HTTPS toestaat en controleer of AWS WAF verzoeken blokkeert..
Waarom dit het antwoord is
De security group van de instantie moet inkomende TCP-poorten 80 en 443 vanaf het internet toestaan, anders kunnen externe browsers de webserver niet bereiken. De netwerk-ACL van het subnet moet uitgaande efemere poorten (1024-65535) toestaan, zodat de webserver antwoorden kan terugsturen naar de client. Een host-based firewall op de instantie kan ook verkeer blokkeren, zelfs als de AWS security groups en netwerk-ACL's correct zijn geconfigureerd. AWS WAF is een andere mogelijke blokkade. De optie om uitgaande regels van de security group te controleren op poorten 80 en 443 is onjuist, omdat security groups stateful zijn en uitgaand verkeer automatisch wordt toegestaan als inkomend verkeer is toegestaan. Inkomende regels van de netwerk-ACL controleren op efemere poorten is onjuist; efemere poorten zijn voor uitgaande antwoorden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig