Un service de journalisation centralisé s'exécutant sur EC2 reçoit des journaux de centaines de comptes AWS à l'aide d'AWS PrivateLink. Chaque compte client dispose d'un point de terminaison d'interface VPC pour le service de journalisation. Le service de journalisation s'exécute sur des instances EC2 derrière un Network Load Balancer (NLB) réparti sur plusieurs sous-réseaux. Les clients ne peuvent pas envoyer de journaux via le point de terminaison VPC. Quelle combinaison d'étapes un architecte de solutions doit-il suivre pour résoudre ce problème ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifiez que les listes de contrôle d'accès réseau (NACL) attachées aux sous-réseaux du service de journalisation autorisent le trafic vers et depuis les sous-réseaux du NLB. Vérifiez que les NACL attachées aux sous-réseaux du NLB autorisent le trafic vers et depuis les sous-réseaux hébergeant les instances de journalisation EC2., Vérifiez le groupe de sécurité des instances EC2 du service de journalisation pour vous assurer qu'il autorise le trafic entrant depuis les sous-réseaux du NLB..
Pourquoi c'est la réponse
Le problème indique que les clients ne peuvent pas envoyer de journaux via le point de terminaison VPC, ce qui suggère un problème de connectivité réseau. Les NACL sont des pare-feu sans état au niveau du sous-réseau et doivent autoriser le trafic entrant et sortant entre les sous-réseaux du NLB et les sous-réseaux des instances EC2 de journalisation. Si les NACL bloquent ce trafic, la communication échouera. Les groupes de sécurité sont des pare-feu avec état au niveau de l'instance. Le groupe de sécurité des instances EC2 du service de journalisation doit autoriser le trafic entrant depuis le NLB pour que les instances puissent recevoir les connexions. Les autres options sont incorrectes car : Vérifier les NACL entre le service de journalisation et le point de terminaison d'interface n'est pas la cause directe du problème de communication entre le NLB et les instances EC2. Vérifier le groupe de sécurité des instances EC2 pour le trafic entrant des clients est incorrect car le trafic passe d'abord par le NLB, pas directement des clients. Vérifier le groupe de sécurité du NLB est incorrect car les NLB ne sont pas associés à des groupes de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise