一位 SysOps 管理員在公有子網路中啟動了一個 Linux EC2 instance,並取得了其公有 IP 位址。每次嘗試透過 SSH 連線到該 instance 都會逾時。進行什麼變更才能讓管理員遠端連線到該 instance?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 修改 instance 的 security group,允許來自管理員 IP 位址的入站 SSH (TCP 22)。.
為什麼這是答案
正確答案是修改 instance 的 security group,允許來自管理員 IP 位址的入站 SSH (TCP 22)。Security group 充當虛擬防火牆,控制進出 EC2 instance 的流量。SSH 連線逾時通常表示入站流量被阻擋。允許管理員 IP 位址的 TCP port 22 入站流量,將解除此阻礙,使其能夠成功連線。 在子網路中為管理員的 IP 位址新增一個路由表項目是錯誤的,因為路由表控制流量如何進出子網路,而不是特定 instance 的防火牆規則。新增一個出站網路 ACL 規則是錯誤的,因為網路 ACL 是無狀態的,且控制子網路層級的流量,而 SSH 連線問題通常是入站流量被阻擋。修改 instance 的 security group,允許出站 SSH 到管理員的 IP 位址是錯誤的,因為 SSH 連線需要入站流量才能建立連線,出站規則不會解決連線逾時問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡