使用者無法在私有子網路中連線到 EC2 主機,也無法使用 curl 擷取 http://www.example.com。VPC 設定顯示:私有子網路將 0.0.0.0/0 路由到 NAT Gateway;執行個體的 outbound security group 規則只允許連接埠 443 到 0.0.0.0/0;執行個體的 inbound security group 允許來自使用者 IP 的連接埠 22 和 443;子網路的 inbound NACL 允許來自任何位置的連接埠 22 和 ephemeral ports (1024–65535)。需要進行什麼變更才能讓 curl http 請求成功?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 新增允許連接埠 80 到 0.0.0.0/0 的 outbound security group 規則。.
為什麼這是答案
正確答案是新增允許連接埠 80 到 0.0.0.0/0 的 outbound security group 規則。問題描述中指出,使用者無法使用 curl http://www.example.com 擷取資料。http 請求預設使用連接埠 80。目前的 outbound security group 規則只允許連接埠 443,因此需要新增一條規則來允許連接埠 80 的 outbound 流量,才能成功連線到外部網站。 選項「新增允許來自 0.0.0.0/0 的連接埠 80 的 inbound network ACL 規則」和「新增允許來自 0.0.0.0/0 的連接埠 80 的 inbound security group 規則」是錯誤的,因為 curl 請求是從 EC2 執行個體發起的 outbound 流量,而不是 inbound 流量。 選項「新增允許連接埠 80 到使用者 IP 位址的 outbound security group 規則」是錯誤的,因為 curl http://www.example.com 是要連線到 example.com 的伺服器,而不是使用者的 IP 位址。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡