Пользователь, подключенный к хосту EC2 в частной подсети, не может получить http://www.example.com с помощью curl. Конфигурация VPC показывает: частная подсеть маршрутизирует 0.0.0.0/0 к NAT Gateway; правило исходящей группы безопасности экземпляра разрешает только порт 443 для 0.0.0.0/0; правило входящей группы безопасности экземпляра разрешает порты 22 и 443 с IP-адреса пользователя; входящий NACL подсети разрешает порт 22 и эфемерные порты (1024–65535) отовсюду. Какое изменение позволит успешно выполнить HTTP-запрос curl?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить правило исходящей группы безопасности, разрешающее порт 80 для 0.0.0.0/0..
Почему это правильный ответ
Проблема заключается в том, что исходящая группа безопасности экземпляра разрешает только порт 443. Для выполнения HTTP-запроса (который по умолчанию использует порт 80) необходимо разрешить исходящий трафик на порт 80. Добавление правила исходящей группы безопасности, разрешающего порт 80 для 0.0.0.0/0, позволит экземпляру EC2 инициировать HTTP-соединение с внешними веб-сайтами. Неправильные варианты: Добавление правила входящего сетевого ACL или входящей группы безопасности не решит проблему, так как запрос исходит от экземпляра EC2, а не направляется к нему. Добавление правила исходящей группы безопасности, разрешающего порт 80 только для IP-адреса пользователя, не позволит экземпляру получить доступ к http://www.example.com, поскольку example.com не является IP-адресом пользователя.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется