Bir şirketin VPC'si ile şirket içi veri merkezi arasındaki bağlantıyı güvenli hale getirmek için bir güvenlik mühendisi, şirket içi bir host'tan (203.0.113.12) bir Amazon EC2 instance'ına (172.31.16.139) ping göndererek ICMP'yi test etti. Ping'e yanıt gelmedi. Ping'in başarılı olması için hangi eylem yapılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC network ACL (NACL)'de giden ICMP trafiğine izin verin..
Neden bu cevap
Ping'in başarılı olması için hem güvenlik grubu hem de ağ ACL'si (NACL) üzerindeki kuralların trafiğe izin vermesi gerekir. Güvenlik grupları durum bilgili iken, NACL'ler durum bilgisizdir. Bu, bir güvenlik grubunda giden trafiğe izin verildiğinde, gelen yanıt trafiğinin otomatik olarak izin verildiği anlamına gelir. Ancak, NACL'ler için hem gelen hem de giden kuralların açıkça yapılandırılması gerekir. Bu senaryoda, ping yanıtı (giden ICMP trafiği) engellendiği için, VPC NACL'sinde giden ICMP trafiğine izin verilmelidir. Diğer seçenekler yanlıştır çünkü güvenlik grupları durum bilgili olduğundan giden ICMP'ye izin vermek yeterlidir ve gelen ICMP'ye izin vermek, giden yanıt trafiğini çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez