Bir şirket, herkese açık bir web sitesini bir Amazon EC2 instance üzerinde çalıştırmaktadır. Siteye HTTPS üzerinden erişilebilir olmalı ve yöneticiler sunucu yönetimi için SSH kullanmalıdır. Web sitesi 10.0.1.0/24 alt ağında, yönetim ise 192.168.100.0/24 alt ağından yapılmaktadır. Instance'ın güvenlik grubunu oluşturmanız gerekiyor. Gereksinimleri en güvenli şekilde karşılamak için hangi eylemleri gerçekleştirmelisiniz? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 0.0.0.0/0 adresinden gelen HTTPS (TCP 443) bağlantılarına izin verin., 192.168.100.0/24 adresinden gelen SSH (TCP 22) bağlantılarına izin verin..
Neden bu cevap
Herkese açık bir web sitesi olduğu için HTTPS (TCP 443) trafiğinin tüm IP adreslerinden (0.0.0.0/0) erişilebilir olması gerekir. Bu, web sitesinin internet üzerindeki herkes tarafından görüntülenebilmesini sağlar. Yönetim için SSH (TCP 22) bağlantılarının yalnızca belirtilen yönetim alt ağından (192.168.100.0/24) gelmesine izin verilmelidir. Bu, sunucuya yetkisiz erişimi kısıtlayarak güvenliği artırır. 0.0.0.0/0 adresinden gelen SSH bağlantılarına izin vermek, sunucuyu internet üzerindeki herkese açık hale getirerek büyük bir güvenlik riski oluşturur. 10.0.1.0/24 alt ağı web sitesi alt ağıdır, yönetim alt ağı değildir, bu nedenle bu alt ağdan gelen SSH veya HTTPS bağlantılarına özel olarak izin vermek gereksinimleri karşılamaz veya güvenli değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez