Q54 — AWS SAA-C03 第6章
第 54/65 题 | ← 返回第6章
Q419.一家公司拥有一个在具有弹性 IP 地址的公有子网中的 Amazon EC2 实例上运行的 Web 服务器.默认安全组分配给 EC2 实例.默认网络 ACL 已修改为阻止所有流量.解决方案架构师需要使 Web 服务器可以通过端口 443 从任何地方访问.哪种步骤组合可以完成此任务? (选择两个.)
- A. 创建一个安全组,其中包含允许来自源 0.0.0.0/0 的 TCP 端口 443 的规则. ✓
- B. 创建一个安全组,其中包含允许 TCP 端口 443 到达目标 0.0.0.0/0 的规则.
- C. 更新网络 ACL 以允许来自源 0.0.0.0/0 的 TCP 端口 443.
- D. 更新网络 ACL 以允许从源 0.0.0.0/0 到目标 0.0.0.0/0 的入站/出站 TCP 端口 443.
- E. 更新网络 ACL 以允许从源 0.0.0.0/0 的入站 TCP 端口 443 和到目标 0.0.0.0/0 的出站 TCP 端口 32768-65535. ✓