Podsieć publiczna hostuje dwie instancje Amazon EC2 i używa niestandardowej listy kontroli dostępu do sieci (network ACL). Projekt musi: (1) zezwalać na ruch wychodzący do usługi internetowej przez TLS (TCP 443) i (2) odrzucać ruch przychodzący do MySQL (TCP 3306). Które reguły network ACL spełniają te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Reguła przychodząca 100: Odrzuć TCP 3306. Reguła przychodząca 200: Zezwól na TCP 443. Reguła wychodząca 100: Zezwól na TCP 443..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź spełnia oba wymagania. Reguła przychodząca 100 odrzuca ruch na porcie TCP 3306 (MySQL), zapewniając bezpieczeństwo bazy danych. Reguła przychodząca 200 zezwala na ruch na porcie TCP 443 (TLS), umożliwiając komunikację z usługami internetowymi. Reguła wychodząca 100 zezwala na ruch na porcie TCP 443, co jest niezbędne do nawiązywania połączeń TLS. Network ACL są bezstanowe, więc wymagają jawnego zezwolenia na ruch przychodzący i wychodzący. Pozostałe opcje są nieprawidłowe, ponieważ: Pierwsza opcja zezwala na ruch przychodzący na porcie 443, ale nie zezwala na ruch wychodzący z portów efemerycznych, co jest wymagane dla odpowiedzi TLS. Druga opcja zezwala na ruch przychodzący z portów efemerycznych, ale nie zezwala na ruch przychodzący na porcie 443. Trzecia opcja zezwala na ruch przychodzący z portów efemerycznych, ale nie zezwala na ruch przychodzący na porcie 443.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana