사용자가 프라이빗 서브넷의 Amazon EC2 인스턴스에 연결되어 있습니다. 사용자는 다음 curl 명령을 사용하여 인스턴스에서 인터넷에 액세스할 수 없습니다: curl http://www.example.com. SysOps 관리자는 VPC 구성을 검토하고 다음 정보를 알았습니다: • 프라이빗 서브넷에는 CIDR 0.0.0.0/0에 대한 NAT 게이트웨이로의 경로가 있습니다 • EC2 인스턴스의 아웃바운드 보안 그룹에는 포트 443에 대한 CIDR 0.0.0.0/0으로의 하나의 규칙이 있습니다 • EC2 인스턴스의 인바운드 보안 그룹은 사용자의 IP 주소에서 포트 22 및 443을 허용합니다 • 서브넷의 인바운드 네트워크 ACL은 CIDR 0.0.0.0/0에서 포트 22 및 포트 범위 1024-65535를 허용합니다 사용자가 curl 요청을 성공적으로 완료할 수 있도록 허용하는 작업은 무엇입니까?
- A. CIDR 0.0.0.0/0에 대한 포트 80의 추가 인바운드 네트워크 ACL 규칙을 추가합니다.
- B. CIDR 0.0.0.0/0의 포트 80의 추가 인바운드 보안 그룹 규칙을 추가합니다.
- C. CIDR 0.0.0.0/0에 대한 포트 80의 추가 아웃바운드 보안 그룹 규칙을 추가합니다.✓ 정답
- D. 사용자의 IP 주소에 대한 포트 80의 추가 아웃바운드 보안 그룹 규칙을 추가합니다.
해설
【핵심 용어】 ▸ HTTP(포트 80) vs HTTPS(포트 443): curl은 기본으로 HTTP 사용(https: 미지정 시) ▸ 아웃바운드 보안 그룹: 인스턴스 발신 트래픽 제어 ▸ 네트워크 ACL 임시 포트: 응답 수신용 1024-65535 범위 【정답 포인트】 ▸ (C) curl http://www.example.com은 포트 80(HTTP) 아웃바운드 요청 ▸ 현재 포트 443만 열려있으므로 포트 80 아웃바운드 규칙 추가 필요 ▸ CIDR 0.0.0.0/0(모든 대상)으로 설정 ▸ 보안 그룹은 Stateful이므로 응답 자동 처리 【오답 체크】 ▸ (A) 인바운드 NACL 추가는 응답 수신용이지만, 이미 임시 포트 범위 허용 ▸ (B) 인바운드 보안 그룹은 curl 요청(아웃바운드) 문제 해결 불가 ▸ (D) 아웃바운드 포트 80은 필요하지만 대상을 사용자 IP로 제한하면 안 됨 【시험 포인트】 ▸ curl 기본값은 HTTP(포트 80), https 스킴 필요 시 포트 443 ▸ 아웃바운드 요청 문제: 아웃바운드 보안 그룹 규칙 확인 ▸ 보안 그룹 Stateful 특성: 아웃바운드 허용 시 인바운드 응답 자동