云计算ACP认证--云服务器ECS习题06
Aliyun ACP ECS
(单选题) 在互联网环境中,云服务器ECS要想被别的应用或网民访问到,就必须开通相应的“端口”,比如常见的HTTP应用工作在80端口,FTP应用工作在21端口,以下是某管理员对云服务器ECS配置的策略,请您选出最安全的一种方法( )。
- 云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,并对公网只开通必要的服务端口
- 用户打算在1台云服务器ECS实例上搭建多个应用,为了方便管理,采用了默认的设置,开放全部端口
- 云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,对公网开放的端口范围是从0到1024
- 云服务器ECS实例购买成功后,立即从管理控制台启用了安全组防火墙,对公网开放全部端口,ECS实例对外只能访问80端口
答案及解答
Answer and Explain
正确答案
答案:A
官方文档
开放应用出入规则时应遵循最小授权原则,在公网上只开放必要的业务端口,其他无关端口都可关闭
反馈中心
Feedback