Администратор SysOps запускает EC2-инстанс Linux в публичной подсети и получает его публичный IP-адрес. Каждая попытка SSH-подключения к инстансу завершается по тайм-ауту. Какое изменение позволит администратору удаленно подключиться к инстансу?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изменить группу безопасности инстанса, чтобы разрешить входящий SSH (TCP 22) с IP-адреса администратора..
Почему это правильный ответ
Тайм-аут при попытке SSH-подключения обычно указывает на то, что сетевой трафик не достигает инстанса или не может быть обработан. Группы безопасности действуют как виртуальные брандмауэры на уровне инстанса, контролируя входящий и исходящий трафик. Чтобы подключиться к инстансу по SSH, необходимо разрешить входящий трафик по порту 22 (стандартный порт для SSH) с IP-адреса администратора. Добавление записи в таблицу маршрутизации подсети не решит проблему, так как маршрутизация определяет, куда направляется трафик, но не контролирует его разрешение на уровне инстанса. Изменение сетевого ACL для исходящего трафика не поможет, поскольку проблема заключается во входящем соединении. Изменение группы безопасности для исходящего SSH также неверно, так как SSH-соединение инициируется администратором (входящее для инстанса), а не инстансом.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется