工程师在 VPC 私有子网中启动了一个 EC2 实例(该 VPC 没有公共子网)。该实例运行的代码应向 Amazon SQS 队列发送消息,但队列未收到任何消息。该子网使用默认网络 ACL,实例使用默认安全组,未进行任何更改。以下哪项可以解释此问题?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: EC2 实例没有附加允许写入 Amazon SQS 的 IAM 角色。, 没有为 Amazon SQS 配置接口 VPC endpoint。.
为什么这是答案
此问题涉及在私有子网中访问 AWS 服务。 正确答案: 1. EC2 实例没有附加允许写入 Amazon SQS 的 IAM 角色。 解释:EC2 实例需要适当的 IAM 权限才能与 SQS 交互。如果没有附加允许 sqs:SendMessage 操作的 IAM 角色,实例将无法向 SQS 队列发送消息。这是访问 AWS 服务的常见权限要求。 2. 没有为 Amazon SQS 配置接口 VPC endpoint。 解释:由于 EC2 实例位于私有子网中且 VPC 没有公共子网,它无法通过互联网网关访问 SQS。要从私有子网安全地访问 SQS,需要配置一个接口 VPC endpoint (Powered by AWS PrivateLink)。这允许实例通过 AWS 内部网络私密地访问 SQS,而无需流量离开 VPC。 不正确选项: 安全组正在阻止到 Amazon SQS 使用的 IP 地址范围的流量。 解释
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡