Özel bir alt ağdaki bir EC2 host'a bağlı bir kullanıcı, curl kullanarak http://www.example.com adresini alamıyor. VPC yapılandırması şunları gösteriyor: özel alt ağ, 0.0.0.0/0 rotasını bir NAT Gateway'e yönlendiriyor; instance'ın giden güvenlik grubu kuralı yalnızca 0.0.0.0/0'a 443 numaralı bağlantı noktasını izin veriyor; instance'ın gelen güvenlik grubu, kullanıcının IP'sinden 22 ve 443 numaralı bağlantı noktalarına izin veriyor; alt ağın gelen NACL'si, her yerden 22 numaralı bağlantı noktasına ve geçici bağlantı noktalarına (1024–65535) izin veriyor. curl http isteğinin başarılı olmasını sağlayacak değişiklik ne olacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 0.0.0.0/0'a 80 numaralı bağlantı noktasına izin veren bir giden güvenlik grubu kuralı ekleyin..
Neden bu cevap
EC2 instance'ı http://www.example.com adresine erişmeye çalıştığı için, bu bir giden (outbound) bağlantıdır. HTTP trafiği genellikle 80 numaralı bağlantı noktasını kullanır. Mevcut giden güvenlik grubu kuralı sadece 443 numaralı bağlantı noktasına izin vermektedir. Bu nedenle, 0.0.0.0/0'a (tüm IP adreslerine) 80 numaralı bağlantı noktasına izin veren bir giden güvenlik grubu kuralı eklemek, HTTP isteğinin başarılı olmasını sağlayacaktır. Diğer seçenekler neden yanlış: Gelen ağ ACL veya güvenlik grubu kuralı eklemek, giden trafiği etkilemez. Kullanıcının IP adresine 80 numaralı bağlantı noktasına izin veren bir giden güvenlik grubu kuralı eklemek, sadece kullanıcının IP'sine yönelik trafiği kapsar, http://www.example.com gibi harici bir web sitesine erişimi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez