엔지니어가 VPC 프라이빗 서브넷(VPC에 퍼블릭 서브넷 없음)에 EC2 인스턴스를 시작했습니다. 인스턴스는 Amazon SQS 대기열로 메시지를 보내는 코드를 실행해야 하지만, 대기열은 메시지를 받지 못합니다. 서브넷은 기본 네트워크 ACL을 사용하고 인스턴스는 기본 보안 그룹을 사용하며, 변경 사항은 없습니다. 다음 중 이 문제를 설명할 수 있는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스에 Amazon SQS에 대한 쓰기 액세스를 허용하는 IAM 역할이 연결되어 있지 않습니다., Amazon SQS에 대해 구성된 인터페이스 VPC 엔드포인트가 없습니다..
이것이 정답인 이유
EC2 인스턴스가 Amazon SQS로 메시지를 보내려면 SQS에 메시지를 쓸 수 있는 적절한 권한이 필요합니다. IAM 역할이 연결되어 있지 않으면 권한이 없어 메시지 전송에 실패합니다. 또한, VPC의 프라이빗 서브넷에 있는 인스턴스가 SQS와 통신하려면 SQS 서비스에 대한 프라이빗 연결이 필요합니다. 인터페이스 VPC 엔드포인트(AWS PrivateLink 기반)가 구성되어 있지 않으면 인스턴스는 SQS 엔드포인트에 도달할 수 없습니다. 보안 그룹과 네트워크 ACL은 기본적으로 모든 아웃바운드 트래픽을 허용하므로 SQS 통신을 차단하지 않습니다. 라우팅 테이블은 SQS 엔드포인트에 대한 직접적인 라우팅이 필요하지 않으며, VPC 엔드포인트가 라우팅을 처리합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음