Un ingeniero lanzó una instancia EC2 en una subred privada de una VPC (la VPC no tiene subred pública). La instancia ejecuta código que debería enviar mensajes a una cola de Amazon SQS, pero la cola no recibe mensajes. La subred utiliza la ACL de red predeterminada y la instancia utiliza el grupo de seguridad predeterminado, sin cambios. ¿Cuál de las siguientes opciones podría explicar el problema? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La instancia EC2 no tiene un rol de IAM adjunto que permita el acceso de escritura a Amazon SQS., No hay un VPC endpoint de interfaz configurado para Amazon SQS..
Por qué esta es la respuesta
La instancia EC2 necesita permisos de IAM para interactuar con Amazon SQS. Si no tiene un rol de IAM adjunto con permisos de escritura para SQS, no podrá enviar mensajes. Además, dado que la instancia está en una subred privada sin subred pública, necesita una forma de comunicarse con SQS, que es un servicio público de AWS. Un VPC endpoint de interfaz para SQS permite que la instancia acceda a SQS de forma privada, sin pasar por Internet. Sin este endpoint, la instancia no puede alcanzar el servicio SQS. El grupo de seguridad y la ACL de red predeterminados generalmente permiten todo el tráfico saliente, por lo que no bloquearían la conexión. La tabla de ruteo de la subred no necesita una ruta específica para SQS si se usa un VPC endpoint, ya que el tráfico se enruta internamente dentro de AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta