아웃바운드 인터넷 액세스가 없는 프라이빗 서브넷을 가진 VPC에 S3 게이트웨이 엔드포인트가 구성되어 있습니다. 해당 프라이빗 서브넷 중 하나의 EC2 인스턴스 사용자가 동일 리전의 S3 버킷에 파일을 PUT할 수 없습니다. 어떤 변경 사항이 업로드 실패를 해결할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 prefix-list 경로를 서브넷의 라우팅 테이블에 추가하고 S3 게이트웨이 엔드포인트를 대상으로 지정합니다..
이것이 정답인 이유
S3 게이트웨이 엔드포인트를 사용하면 프라이빗 서브넷의 EC2 인스턴스가 인터넷 게이트웨이 없이 S3에 액세스할 수 있습니다. 하지만 이 엔드포인트가 작동하려면 서브넷의 라우팅 테이블에 S3 서비스에 대한 경로가 명시적으로 추가되어야 합니다. 이 경로는 S3 prefix-list를 대상으로 S3 게이트웨이 엔드포인트를 지정합니다. 이 경로가 없으면 인스턴스는 S3 엔드포인트로 트래픽을 보낼 방법을 알지 못합니다. IAM 역할 정책에 s3:PutObject 권한이 없으면 PUT 작업이 거부되지만, 이 경우 연결 문제가 우선합니다. EC2 인스턴스 보안 그룹은 아웃바운드 트래픽을 허용해야 하지만, S3 게이트웨이 엔드포인트는 HTTP(80) 또는 HTTPS(443)를 사용하며, 일반적으로 기본적으로 허용됩니다. S3 버킷 정책은 액세스를 제한할 수 있지만, 이 경우 연결 문제에 해당하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음