SysOps 管理員在私有子網路中啟動了一個 EC2 instance。從該 instance 執行 curl https://www.example.com 卻無法連線。管理員應該怎麼做才能恢復該 instance 的出站 HTTPS 連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保 instance 的 security group 有一個允許 TCP port 443 到 0.0.0.0/0 的出站規則。.
為什麼這是答案
正確答案是確保 instance 的 security group 有一個允許 TCP port 443 到 0.0.0.0/0 的出站規則。EC2 instance 需要透過 HTTPS (port 443) 連線到外部網站 (www.example.com),因此其安全群組必須允許對外連線到此連接埠。0.0.0.0/0 代表允許連線到所有目的地。 確保 instance 的 security group 有一個允許 TCP port 443 來自 0.0.0.0/0 的入站規則是錯誤的,因為這是入站規則,用於允許外部連線進入 instance,而非 instance 對外連線。 確保子網路的 network ACL 有一個允許 ephemeral ports 1024–65535 到 0.0.0.0/0 的出站規則是必要的,但安全群組是第一道防線,且此選項未提及 HTTPS 的特定連接埠。 確保子網路的 network ACL 有一個允許 TCP port 80 到 0.0.0.0/0 的出站規則是錯誤的,因為 curl https:// 明確表示使用 HTTPS (port 443),而非 HTTP (port 80)。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡