Un endpoint de gateway de S3 está configurado en una VPC cuyas subredes privadas carecen de acceso saliente a internet. Un usuario en una instancia EC2 en una de esas subredes privadas no puede hacer PUT de un archivo en un bucket de S3 en la misma Región. ¿Qué cambio resolverá el fallo de carga?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Añadir las rutas de la lista de prefijos de S3 a la tabla de rutas de la subred y dirigirlas al endpoint de gateway de S3..
Por qué esta es la respuesta
La respuesta correcta es añadir las rutas de la lista de prefijos de S3 a la tabla de rutas de la subred y dirigirlas al endpoint de gateway de S3. Un endpoint de gateway de S3 permite que las instancias de una VPC accedan a S3 sin necesidad de una puerta de enlace a internet o un dispositivo NAT. Sin embargo, para que este acceso funcione, la tabla de rutas de la subred debe tener una entrada que dirija el tráfico destinado a S3 hacia el endpoint de gateway. La opción de permisos de IAM es incorrecta porque el problema es de conectividad de red, no de autorización. Modificar el grupo de seguridad para permitir el tráfico saliente a 0.0.0.0/0 en el puerto 80 es incorrecto porque las subredes privadas carecen de acceso saliente a internet y el endpoint de gateway no usa el puerto 80. La política de bucket es incorrecta porque, si bien es importante, el problema fundamental es la falta de enrutamiento a S3 a través del endpoint de gateway.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta