Administrator SysOps uruchamia instancję Linux EC2 w publicznej podsieci i uzyskuje jej publiczny adres IP. Każda próba połączenia SSH z instancją kończy się przekroczeniem limitu czasu. Jaka zmiana pozwoli administratorowi zdalnie połączyć się z instancją?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Modyfikacja grupy bezpieczeństwa instancji, aby zezwolić na przychodzące połączenia SSH (TCP 22) z adresu IP administratora..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to modyfikacja grupy bezpieczeństwa instancji. Grupy bezpieczeństwa działają jak wirtualne firewalle na poziomie instancji, kontrolując ruch przychodzący i wychodzący. Domyślnie blokują cały ruch przychodzący. Aby nawiązać połączenie SSH (port TCP 22), należy dodać regułę zezwalającą na ten ruch z adresu IP administratora. Dodanie wpisu w tabeli routingu jest niepotrzebne, ponieważ instancja jest w publicznej podsieci i ma publiczny adres IP, co oznacza, że routing do niej jest już skonfigurowany. Dodanie reguły wychodzącej listy kontroli dostępu do sieci (network ACL) jest błędne, ponieważ problem dotyczy ruchu przychodzącego, a network ACL są bezstanowe i działają na poziomie podsieci, nie instancji. Modyfikacja grupy bezpieczeństwa instancji, aby zezwolić na wychodzące połączenia SSH, jest nieprawidłowa, ponieważ problem dotyczy niemożności nawiązania połączenia do instancji (ruch przychodzący), a nie z instancji (ruch wychodzący).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana