Een S3 gateway endpoint is geconfigureerd in een VPC waarvan de private subnets geen uitgaande internettoegang hebben. Een gebruiker op een EC2-instance in een van die private subnets kan geen bestand PUTten naar een S3-bucket in dezelfde Regio. Welke wijziging zal de uploadfout oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg de S3 prefix-list routes toe aan de routetabel van het subnet en richt deze op het S3 gateway endpoint..
Waarom dit het antwoord is
De correcte oplossing is het toevoegen van de S3 prefix-list routes aan de routetabel van het subnet, gericht op het S3 gateway endpoint. Een S3 gateway endpoint maakt privéconnectiviteit mogelijk tussen uw VPC en S3, zonder dat verkeer via het internet hoeft te gaan. Om dit te laten werken, moet de routetabel van het subnet een route bevatten die het S3-serviceprefix naar het gateway endpoint stuurt. Zonder deze route weet het subnet niet hoe het S3 moet bereiken via het endpoint, zelfs als het endpoint bestaat. Het toevoegen van s3:PutObject-machtigingen aan het IAM role policy is essentieel voor autorisatie, maar lost het connectiviteitsprobleem niet op. Het wijzigen van de security group om uitgaand verkeer naar 0.0.0.0/0 op poort 80 toe te staan, is niet nodig omdat een gateway endpoint geen internettoegang vereist en S3 standaard HTTPS (poort 443) gebruikt. Het wijzigen van het S3 bucket policy om s3:PutObject-verzoeken toe te staan, is ook een autorisatiestap en lost het onderliggende netwerkconnectiviteitsprobleem niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig