Ogranicz ruch przychodzący do serwerów WWW do HTTP/HTTPS (tylko TCP). Jak należy skonfigurować reguły zapory sieciowej VPC?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę zapory sieciowej zezwalającą na ruch przychodzący (ingress) z tagiem docelowym „web-server”, aby zezwolić wszystkim adresom IP na porty TCP 80 i 443..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Utwórz regułę zapory sieciowej zezwalającą na ruch przychodzący (ingress) z tagiem docelowym „web-server”, aby zezwolić wszystkim adresom IP na porty TCP 80 i 443”. Ruch przychodzący (ingress) oznacza ruch do serwerów, co jest wymagane do zezwolenia na dostęp do serwerów WWW. Serwery WWW zazwyczaj używają portu 80 dla HTTP i portu 443 dla HTTPS. Określenie tagu docelowego „web-server” zapewnia, że reguła ma zastosowanie tylko do odpowiednich instancji. Zezwolenie wszystkim adresom IP (0.0.0.0/0) umożliwia dostęp z dowolnego miejsca w Internecie. Opcje dotyczące ruchu wychodzącego (egress) są nieprawidłowe, ponieważ ruch wychodzący dotyczy ruchu z serwerów, a nie do nich. Opcja zezwalająca tylko na port 80 jest niekompletna, ponieważ pomija HTTPS (port 443).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana