Bir SysOps yöneticisi, özel bir alt ağda bir EC2 instance'ı başlattı. Bu instance'tan curl https://www.example.com komutu bağlantı kuramıyor. Yönetici, instance'tan giden HTTPS bağlantısını geri yüklemek için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Instance'ın güvenlik grubunun, TCP 443 numaralı bağlantı noktasını 0.0.0.0/0'a izin veren bir giden kuralına sahip olduğundan emin olun..
Neden bu cevap
Doğru cevap, EC2 instance'ının dışarıya HTTPS (443 numaralı port) bağlantısı kurabilmesi için güvenlik grubunun giden kurallarında TCP 443 portuna 0.0.0.0/0'dan izin verilmesini sağlamaktır. curl https://www.example.com komutu, dışarıya doğru bir HTTPS isteği başlattığı için giden kurallar önemlidir. Gelen kurallar, dışarıdan instance'a gelen bağlantıları kontrol eder, bu senaryoda ilgili değildir. Ağ ACL'leri, alt ağ düzeyinde trafiği kontrol eder ve hem gelen hem de giden kurallar içerir; ancak güvenlik grupları instance düzeyinde ilk savunma hattıdır. Geçici portlar, dönen trafik için önemlidir ancak doğrudan giden HTTPS isteği için 443 portunun açılması önceliklidir. TCP 80 (HTTP) yerine TCP 443 (HTTPS) gereklidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez