AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一個公開子網路託管了兩個 Amazon EC2 實例,並使用自訂網路 ACL。此設計必須:(1) 允許透過 TLS (TCP 443) 對網際網路服務進行出站存取,以及 (2) 拒絕傳入 MySQL (TCP 3306) 的流量。哪些網路 ACL 規則符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 入站規則 100:拒絕 TCP 3306。入站規則 200:允許 TCP 443。出站規則 100:允許 TCP 443。.
為什麼這是答案
正確答案滿足了兩個要求:拒絕傳入 MySQL (TCP 3306) 流量,以及允許透過 TLS (TCP 443) 對網際網路服務進行出站存取。網路 ACL 是無狀態的,因此需要明確允許傳入和傳出的流量。入站規則 100 拒絕 TCP 3306,確保 MySQL 流量被阻止。入站規則 200 允許 TCP 443,這是為了回應出站 TLS 連線所需的臨時埠範圍。出站規則 100 允許 TCP 443,確保 EC2 實例可以發起 TLS 連線。
其他選項不正確,因為它們未能完全滿足所有要求。例如,有些選項沒有明確允許出站 TLS 連線,或者沒有正確處理無狀態網路 ACL 所需的回應流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡