AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 217 / 1018 题多选题

一家公司在一个公共子网中运行一个Amazon EC2实例上的Web服务器,该实例具有弹性IP地址。EC2实例分配了默认安全组。默认网络ACL已修改以阻止所有流量。解决方案架构师需要使Web服务器在端口443上可以从任何地方访问。哪种步骤组合可以完成此任务?(选择两个)

  • A. 创建一个安全组,其中包括允许来自0.0.0.0/0源IP的TCP端口443的规则。
  • B. 创建一个安全组,其中包括允许TCP端口443到目的地0.0.0.0/0的规则。
  • C. 更新网络ACL以允许来自0.0.0.0/0源IP的TCP端口443的流量。
  • D. 更新网络ACL以允许来自0.0.0.0/0源IP的入站/出站TCP端口443的流量,以及目的地0.0.0.0/0。
  • E. 更新网络ACL以允许来自0.0.0.0/0源IP的入站TCP端口443的流量,并允许从目的地0.0.0.0/0到目的地0.0.0.0/0的出站TCP端口32768-65535的流量。
第 217 / 1018 题正确答案 AE
  • A. 创建一个安全组,其中包括允许来自0.0.0.0/0源IP的TCP端口443的规则。
  • E. 更新网络ACL以允许来自0.0.0.0/0源IP的入站TCP端口443的流量,并允许从目的地0.0.0.0/0到目的地0.0.0.0/0的出站TCP端口32768-65535的流量。

AI 解析

为了使Web服务器在端口443上可以从任何地方访问,需要同时考虑安全组和网络ACL的配置。