Las instancias EC2 en la VPC de una empresa contactaban previamente a los servicios de AWS a través de la internet pública. La empresa implementó puntos de conexión de AWS PrivateLink para que el tráfico ya no pase por internet, pero después de la implementación, las instancias EC2 perdieron toda la conectividad con los servicios de AWS requeridos. ¿Qué combinación de acciones debería tomar un ingeniero de redes para restaurar el acceso a los servicios de AWS? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establezca el atributo enableDnsSupport de la VPC en True y asegúrese de que DNS esté habilitado para cada punto de conexión de la VPC., Verifique que la política del punto de conexión de la VPC permita las comunicaciones requeridas..
Por qué esta es la respuesta
Las instancias EC2 perdieron conectividad porque, aunque PrivateLink redirige el tráfico fuera de la internet pública, las instancias aún necesitan resolver los nombres de host de los servicios de AWS a través de los puntos de conexión. Habilitar enableDnsSupport en la VPC y asegurar que DNS esté habilitado para cada punto de conexión de la VPC permite que las instancias resuelvan los nombres de los servicios a las IP privadas de los puntos de conexión, restaurando la conectividad. Además, la política del punto de conexión de la VPC debe permitir explícitamente las acciones requeridas para que las instancias puedan interactuar con los servicios. Las opciones de Route 53 son incorrectas porque PrivateLink utiliza los nombres DNS públicos predeterminados de AWS para la resolución interna a través de los puntos de conexión, no requiere zonas alojadas personalizadas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta