一個由 EC2 實例組成的 Auto Scaling 群組在同一個子網路中,於 Network Load Balancer 後方執行應用程式 A。地端系統無法透過 8080 埠連線到應用程式 A。檢閱了 Flow logs,顯示流量被拒絕。什麼原因可以解釋這些被拒絕的連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 子網路的網路 ACL 正在阻擋暫時埠範圍的出站連線。.
為什麼這是答案
正確答案是「子網路的網路 ACL 正在阻擋暫時埠範圍的出站連線」。當流量從地端系統到達 Network Load Balancer (NLB) 並轉發到後端 EC2 實例時,EC2 實例會使用一個暫時埠(ephemeral port)範圍來回應 NLB。如果子網路的網路 ACL (Network Access Control List) 沒有允許這些暫時埠的出站流量,那麼即使入站流量被允許,回應流量也會被阻擋,導致連線失敗。 其他選項不正確的原因: EC2 實例的安全性群組:安全性群組是針對實例層級的狀態防火牆。如果流量被拒絕,通常會是入站規則的問題,但此情境下,問題出在回覆流量。 Network Load Balancer 的安全性群組:NLB 不支援安全性群組。 地端端的存取控制列表:雖然地端防火牆可能阻擋流量,但 Flow logs 顯示的是 AWS 內部流量被拒絕,這表示問題發生在 AWS 環境內。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡