Grupa Auto Scaling instancji EC2 uruchamia Aplikację A za Network Load Balancerem w tej samej podsieci. Systemy lokalne nie mogą dotrzeć do Aplikacji A na porcie 8080. Przejrzano logi przepływu, które pokazują odrzucony ruch. Co wyjaśnia odrzucone połączenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Lista ACL sieci podsieci blokuje połączenia wychodzące dla zakresu portów efemerycznych..
Dlaczego to jest odpowiedź
Sieciowa Lista Kontroli Dostępu (NACL) działa na poziomie podsieci i jest bezstanowa. Oznacza to, że jeśli zezwala na ruch przychodzący, musi również jawnie zezwalać na ruch wychodzący, który jest odpowiedzią na ten ruch. W tym przypadku, jeśli ruch przychodzący do Network Load Balancer (NLB) jest dozwolony, ale NACL blokuje ruch wychodzący na portach efemerycznych (używanych do odpowiedzi), połączenie zostanie odrzucone. Grupa zabezpieczeń instancji EC2 nie jest problemem, ponieważ NLB przekazuje ruch bezpośrednio do instancji. NLB nie ma grupy zabezpieczeń. Lista ACL po stronie lokalnej jest możliwa, ale logi przepływu AWS wskazują na problem po stronie AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana