EC2-instances in de VPC van een bedrijf maakten voorheen contact met AWS-services via het openbare internet. Het bedrijf heeft AWS PrivateLink-endpoints geïmplementeerd, zodat verkeer niet langer via het internet loopt, maar na de implementatie verloren de EC2-instances alle connectiviteit met de vereiste AWS-services. Welke combinatie van acties moet een netwerkengineer ondernemen om de toegang tot de AWS-services te herstellen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel het enableDnsSupport-attribuut van de VPC in op True en zorg ervoor dat DNS is ingeschakeld voor elk VPC-endpoint., Controleer of het VPC-endpointbeleid de vereiste communicatie toestaat..
Waarom dit het antwoord is
De EC2-instances verloren connectiviteit omdat de DNS-resolutie voor de AWS-services niet langer via het openbare internet plaatsvindt. Door enableDnsSupport in te stellen op True en DNS voor elk VPC-endpoint in te schakelen, wordt de standaard DNS-naam van de AWS-service omgezet naar het privé-IP-adres van het PrivateLink-endpoint, waardoor verkeer binnen de AWS-backbone blijft. Daarnaast moet het VPC-endpointbeleid worden gecontroleerd om ervoor te zorgen dat het de benodigde acties en principals toestaat. Zonder de juiste machtigingen in het beleid zal de verbinding mislukken, zelfs als de netwerkroute correct is. Een route toevoegen in de VPC-routetabel die de PrivateLink-endpoints als bestemming gebruikt is niet nodig, omdat PrivateLink endpoints automatisch een route creëren. Het maken van Route 53 hosted zones is ook niet nodig, omdat PrivateLink standaard DNS-namen gebruikt die automatisch worden omgezet wanneer DNS-ondersteuning is ingeschakeld.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig