Firma prowadzi publiczną witrynę internetową na instancji Amazon EC2. Witryna musi być dostępna przez HTTPS, a administratorzy używają SSH do zarządzania serwerem. Witryna znajduje się w podsieci 10.0.1.0/24, a administracja odbywa się z podsieci 192.168.100.0/24. Musisz utworzyć grupę zabezpieczeń dla instancji. Jakie działania należy podjąć, aby spełnić wymagania w najbezpieczniejszy sposób? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zezwól na ruch przychodzący HTTPS (TCP 443) z 0.0.0.0/0., Zezwól na ruch przychodzący SSH (TCP 22) z 192.168.100.0/24..
Dlaczego to jest odpowiedź
Aby spełnić wymagania w najbezpieczniejszy sposób, należy zezwolić na ruch HTTPS (TCP 443) z 0.0.0.0/0, ponieważ witryna jest publiczna i musi być dostępna dla wszystkich użytkowników internetu. Należy również zezwolić na ruch SSH (TCP 22) tylko z podsieci administracyjnej 192.168.100.0/24, co ogranicza dostęp do zarządzania serwerem wyłącznie do zaufanych administratorów. Zezwolenie na SSH z 0.0.0.0/0 jest niebezpieczne, ponieważ otwiera port 22 na cały internet. Zezwolenie na ruch z 10.0.1.0/24 jest niepotrzebne, ponieważ jest to podsieć, w której znajduje się instancja, a nie źródło ruchu administracyjnego czy publicznego dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana