Bir genel alt ağ, iki Amazon EC2 örneğini barındırır ve özel bir ağ ACL'si kullanır. Tasarımın şunları sağlaması gerekir: (1) TLS (TCP 443) üzerinden bir internet hizmetine giden erişime izin vermek ve (2) MySQL'e (TCP 3306) gelen trafiği reddetmek. Hangi ağ ACL kuralları bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gelen kuralı 100: TCP 3306'yı reddet. Gelen kuralı 200: TCP 443'e izin ver. Giden kuralı 100: TCP 443'e izin ver..
Neden bu cevap
Doğru cevap, gelen kuralı 100 ile TCP 3306'yı reddederek MySQL trafiğini engeller. Gelen kuralı 200 ile TCP 443'e izin vererek TLS üzerinden internet hizmetine gelen bağlantılara izin verir. Ağ ACL'leri kuralları sırayla değerlendirdiği için, reddetme kuralının izin verme kuralından önce gelmesi önemlidir. Giden kuralı 100 ile TCP 443'e izin vermek, EC2 örneklerinin internet hizmetine giden TLS bağlantıları kurabilmesini sağlar. Diğer seçenekler ya giden trafik için gerekli olan efemeral bağlantı noktalarını (1024-65535) dikkate almaz ya da kuralların değerlendirme sırasını yanlış uygular, bu da istenmeyen trafiğe izin verilmesine veya gerekli trafiğin engellenmesine neden olur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez