Um engenheiro lançou uma instância EC2 em uma sub-rede privada da VPC (a VPC não tem sub-rede pública). A instância executa um código que deve enviar mensagens para uma fila do Amazon SQS, mas a fila não recebe mensagens. A sub-rede usa a ACL de rede padrão e a instância usa o grupo de segurança padrão, sem alterações. Qual das seguintes opções poderia explicar o problema? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A instância EC2 não tem um perfil do IAM anexado que permita acesso de gravação ao Amazon SQS., Não há um VPC endpoint de interface configurado para o Amazon SQS..
Por que esta é a resposta
A instância EC2 precisa de permissões para interagir com o SQS. Sem um perfil do IAM anexado que conceda acesso de gravação ao SQS, a instância não pode enviar mensagens, mesmo que a conectividade de rede esteja presente. Como a instância está em uma sub-rede privada e a VPC não tem sub-redes públicas, ela não pode acessar o SQS pela internet pública. Um VPC endpoint de interface para o SQS é necessário para permitir que o tráfego da instância alcance o serviço SQS de forma privada, sem passar pela internet. O security group padrão permite todo o tráfego de saída, então ele não estaria bloqueando a conexão. A ACL de rede padrão permite todo o tráfego de entrada e saída, portanto, não bloquearia o tráfego de retorno. A tabela de rotas padrão para uma sub-rede privada geralmente tem uma rota local e pode ter uma rota para um NAT Gateway ou VPC endpoint, mas a ausência de uma rota para o SQS não é o problema principal se o VPC endpoint não estiver configurado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão