Les instances EC2 du VPC d'une entreprise contactaient auparavant les services AWS via l'internet public. L'entreprise a déployé des points de terminaison AWS PrivateLink afin que le trafic ne passe plus par internet, mais après le déploiement, les instances EC2 ont perdu toute connectivité aux services AWS requis. Quelle combinaison d'actions un ingénieur réseau doit-il prendre pour restaurer l'accès aux services AWS ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir l'attribut enableDnsSupport du VPC sur True et s'assurer que le DNS est activé pour chaque point de terminaison du VPC., Vérifier que la politique de point de terminaison du VPC autorise les communications requises..
Pourquoi c'est la réponse
Pour qu'AWS PrivateLink fonctionne correctement, la résolution DNS est cruciale. L'activation de enableDnsSupport et enableDnsHostnames sur le VPC, ainsi que l'activation du DNS pour chaque point de terminaison d'interface, permet aux instances EC2 de résoudre les noms de service AWS publics (par exemple, s3.amazonaws.com) en adresses IP privées des points de terminaison PrivateLink. Sans cela, les instances tentent de se connecter via l'internet public, ce qui échoue si l'accès internet est bloqué ou si les routes sont mal configurées. De plus, la politique de point de terminaison du VPC doit explicitement autoriser les actions requises par les instances EC2 sur les services AWS. Une politique restrictive par défaut peut bloquer tout le trafic, même si la connectivité est établie. L'ajout d'une route dans la table de routage du VPC qui utilise les points de terminaison PrivateLink comme destination est incorrect car les points de terminaison d'interface sont des interfaces réseau élastiques (ENI) qui résident dans les sous-réseaux. Le routage vers ces ENI est géré implicitement une fois que la résolution DNS dirige le trafic vers leurs adresses IP privées. Créer des zones hébergées Route 53 publiques ou privées est inutile car PrivateLink utilise les noms de service AWS publics par défaut, résolus en interne via le DNS du VPC.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise