Un endpoint gateway S3 è configurato in una VPC le cui sottoreti private non hanno accesso a Internet in uscita. Un utente su un'istanza EC2 in una di queste sottoreti private non riesce a eseguire un'operazione PUT di un file in un bucket S3 nella stessa Regione. Quale modifica risolverà l'errore di caricamento?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere le route del prefix-list S3 alla tabella di routing della sottorete e indirizzarle all'endpoint gateway S3..
Perché questa è la risposta
L'opzione corretta è aggiungere le route del prefix-list S3 alla tabella di routing della sottorete e indirizzarle all'endpoint gateway S3. Sebbene un endpoint gateway S3 sia configurato, le istanze EC2 nelle sottoreti private necessitano di una route esplicita nella loro tabella di routing per indirizzare il traffico destinato a S3 all'endpoint gateway. Senza questa route, il traffico non sa come raggiungere l'endpoint e quindi S3. Le altre opzioni sono errate perché: Aggiungere le autorizzazioni s3:PutObject è necessario, ma il problema descritto è di connettività, non di autorizzazione. L'errore di caricamento indica che la richiesta non raggiunge S3. Modificare il gruppo di sicurezza dell'istanza EC2 per consentire il traffico in uscita verso 0.0.0.0/0 sulla porta 80 non è rilevante per un endpoint gateway S3, che utilizza un percorso di rete privato e non richiede accesso a Internet. Modificare la policy del bucket S3 per consentire le richieste s3:PutObject dal blocco CIDR della sottorete privata è una buona pratica di sicurezza, ma non risolve il problema di routing sottostante che impedisce al traffico di raggiungere S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta