某公司在 Amazon EC2 instance 上運行一個公共網站。該網站必須能透過 HTTPS 存取,且管理員使用 SSH 進行伺服器管理。該網站位於子網路 10.0.1.0/24 中,管理則從子網路 192.168.100.0/24 進行。您需要為該 instance 建立安全群組。您應該採取哪些行動才能以最安全的方式滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 允許來自 0.0.0.0/0 的入站 HTTPS (TCP 443)。, 允許來自 192.168.100.0/24 的入站 SSH (TCP 22)。.
為什麼這是答案
正確答案是允許來自 0.0.0.0/0 的入站 HTTPS (TCP 443) 和允許來自 192.168.100.0/24 的入站 SSH (TCP 22)。 網站必須能透過 HTTPS 存取,這表示任何使用者都應該能夠連線到它。因此,HTTPS (TCP 443) 必須允許來自所有 IP 位址 (0.0.0.0/0) 的入站流量。 管理員使用 SSH 進行伺服器管理,且管理是從子網路 192.168.100.0/24 進行。為了安全起見,SSH (TCP 22) 應僅限於來自此特定子網路的入站流量,以減少潛在的攻擊面。 允許來自 0.0.0.0/0 的入站 SSH (TCP 22) 是不安全的,因為這會將 SSH 埠暴露給整個網際網路。允許來自 10.0.1.0/24 的入站 SSH (TCP 22) 或 HTTPS (TCP 443) 是不正確的,因為 10.0.1.0/24 是網站所在的子網路,而不是管理員進行管理的子網路,且網站的 HTTPS 流量應來自所有 IP 位址。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡