某公司在 VPC 中的 Amazon EC2 實例上運行伺服器。外部供應商透過網際網路存取這些伺服器。該公司在新的 CIDR 範圍內的 EC2 實例上部署了一個新應用程式。安全群組和網路 ACL 允許所需的入站連接埠,但供應商仍然無法連線。哪項變更將允許供應商存取該應用程式?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 修改與 CIDR 範圍關聯的網路 ACL,以允許出站流量到臨時連接埠。.
為什麼這是答案
供應商無法連線,即使安全群組和網路 ACL 的入站規則已正確配置,這表示問題可能出在回傳流量。網路 ACL 是無狀態的,這意味著它不會自動允許對已建立連線的回傳流量。因此,需要明確允許出站流量。供應商的連線會使用臨時連接埠 (ephemeral ports) 進行回傳,因此網路 ACL 必須允許從 EC2 實例到網際網路的這些臨時連接埠的出站流量。 選項一錯誤,安全群組是具狀態的,會自動允許回傳流量,因此修改出站規則與入站規則相同是多餘的,且不會解決網路 ACL 的問題。 選項三錯誤,網際網路閘道通常不需要配置入站規則來允許特定連接埠,它主要負責路由流量。 選項四錯誤,網路 ACL 的出站規則需要允許臨時連接埠,而不僅僅是與入站規則相同,因為入站規則通常只允許特定的服務連接埠(例如 80 或 443)。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡