あるエンジニアが、VPCプライベートサブネット(VPCにはパブリックサブネットがない)にEC2インスタンスを起動しました。このインスタンスは、Amazon SQSキューにメッセージを送信するコードを実行しますが、キューはメッセージを受信しません。サブネットはデフォルトのネットワークACLを使用し、インスタンスはデフォルトのセキュリティグループを使用しており、変更はありません。以下のうち、この問題の原因として考えられるものはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: EC2インスタンスに、Amazon SQSへの書き込みアクセスを許可するIAMロールがアタッチされていない。, Amazon SQS用にインターフェースVPCエンドポイントが設定されていない。.
これが解答である理由
このEC2インスタンスはプライベートサブネットにあり、パブリックサブネットがないため、インターネットゲートウェイを介してSQSに直接アクセスできません。SQSはパブリックサービスであるため、プライベートサブネットからアクセスするにはVPCエンドポイントが必要です。インターフェースVPCエンドポイントが設定されていない場合、インスタンスはSQSに接続できません。また、インスタンスがSQSにメッセージを送信するには、SQSへの書き込みアクセスを許可するIAMロールがアタッチされている必要があります。デフォルトのセキュリティグループとネットワークACLは通常、アウトバウンドトラフィックを許可するため、これらが原因である可能性は低いです。SQSはリクエスト/レスポンスモデルを使用するため、SQSからの戻りトラフィックをブロックするネットワークACLは、接続が確立されない限り問題になりません。サブネットのルートテーブルは、VPCエンドポイントが設定されていれば自動的に更新されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要