Публичная подсеть содержит два инстанса Amazon EC2 и использует пользовательский сетевой ACL. Дизайн должен: (1) разрешать исходящий доступ к интернет-сервису по TLS (TCP 443) и (2) запрещать входящий трафик для MySQL (TCP 3306). Какие правила сетевого ACL удовлетворяют этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Входящее правило 100: Запретить TCP 3306. Входящее правило 200: Разрешить TCP 443. Исходящее правило 100: Разрешить TCP 443..
Почему это правильный ответ
Правильный ответ удовлетворяет всем требованиям. Входящее правило 100 запрещает трафик MySQL (TCP 3306), что соответствует требованию 2. Входящее правило 200 разрешает входящий трафик по TCP 443, что необходимо для установления исходящих соединений по TLS, поскольку ответы от интернет-сервиса будут возвращаться на этот порт. Исходящее правило 100 разрешает исходящий трафик по TCP 443, что соответствует требованию 1. Другие варианты неверны, потому что: Первый вариант не разрешает входящие ответы для исходящего TLS-трафика, что приведет к его блокировке. Второй вариант разрешает слишком широкий диапазон входящих портов (1024-65535), что не является оптимальной практикой безопасности, и не явно разрешает входящий 443, который может быть заблокирован более ранним правилом, если оно существует. Третий вариант также разрешает слишком широкий диапазон входящих портов и не явно разрешает входящий 443.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется