Gelen trafiği web sunucularına HTTP/HTTPS (yalnızca TCP) ile sınırlayın. VPC güvenlik duvarı kurallarını nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: TCP 80 ve 443 numaralı bağlantı noktaları için tüm IP adreslerine izin vermek üzere "web-server" hedef etiketine sahip bir izinli gelen güvenlik duvarı kuralı oluşturun..
Neden bu cevap
Doğru cevap, web sunucularına gelen HTTP (80) ve HTTPS (443) trafiğini etkinleştirmek için bir gelen (ingress) güvenlik duvarı kuralı oluşturmaktır. Bu kural, "web-server" hedef etiketine sahip sanal makinelere internetten (tüm IP adresleri) bu belirli TCP portları üzerinden erişim sağlar. Diğer seçenekler yanlıştır çünkü: Yalnızca 80 numaralı portu belirtmek, HTTPS (443) trafiğini engeller. Giden (egress) güvenlik duvarı kuralları, sanal makinelerden dışarıya doğru olan trafiği kontrol eder; gelen trafiği değil. Web sunucusu IP adreslerine izin vermek yerine, kuralın tüm IP adreslerinden gelen trafiğe izin vermesi gerekir, çünkü web sunucularına internetten erişim sağlanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez