Instancje EC2 w firmowej sieci VPC kontaktowały się wcześniej z usługami AWS przez publiczny internet. Firma wdrożyła punkty końcowe AWS PrivateLink, aby ruch nie przechodził już przez internet, ale po wdrożeniu instancje EC2 straciły całą łączność z wymaganymi usługami AWS. Jaką kombinację działań powinien podjąć inżynier sieci, aby przywrócić dostęp do usług AWS? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw atrybut enableDnsSupport VPC na True i upewnij się, że DNS jest włączony dla każdego punktu końcowego VPC., Sprawdź, czy polityka punktu końcowego VPC zezwala na wymaganą komunikację..
Dlaczego to jest odpowiedź
Po wdrożeniu punktów końcowych PrivateLink, instancje EC2 tracą łączność, ponieważ domyślnie nadal próbują używać publicznych nazw DNS. Ustawienie enableDnsSupport na True w VPC oraz włączenie DNS dla punktów końcowych VPC (domyślnie włączone dla interfejsowych punktów końcowych) pozwala na automatyczne rozpoznawanie publicznych nazw DNS usług AWS na prywatne adresy IP punktów końcowych PrivateLink. Dodatkowo, polityka punktu końcowego VPC musi jawnie zezwalać na ruch z instancji EC2 do usług AWS, ponieważ kontroluje ona dostęp do punktu końcowego. Pozostałe opcje są nieprawidłowe: punkty końcowe PrivateLink nie są miejscem docelowym trasy, a tworzenie stref hostowanych Route 53 nie jest konieczne, gdy DNS punktów końcowych jest prawidłowo skonfigurowany.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana