Inżynier uruchomił instancję EC2 w prywatnej podsieci VPC (VPC nie ma publicznej podsieci). Instancja uruchamia kod, który powinien wysyłać wiadomości do kolejki Amazon SQS, ale kolejka nie otrzymuje żadnych wiadomości. Podsieć używa domyślnej listy kontroli dostępu do sieci (network ACL), a instancja używa domyślnej grupy bezpieczeństwa (security group), bez żadnych zmian. Które z poniższych może wyjaśniać problem? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Instancja EC2 nie ma dołączonej roli IAM, która zezwala na dostęp do zapisu do Amazon SQS., Nie skonfigurowano interfejsowego punktu końcowego VPC (interface VPC endpoint) dla Amazon SQS..
Dlaczego to jest odpowiedź
Instancja EC2 w prywatnej podsieci bez dostępu do Internetu wymaga interfejsowego punktu końcowego VPC (VPC endpoint) do komunikacji z usługami AWS, takimi jak SQS. Bez tego punktu końcowego, ruch do SQS nie może opuścić VPC. Dodatkowo, nawet jeśli instancja może komunikować się z SQS, musi mieć odpowiednie uprawnienia. Rola IAM dołączona do instancji EC2, która zezwala na dostęp do zapisu do Amazon SQS, jest niezbędna do wysyłania wiadomości. Pozostałe opcje są mniej prawdopodobne lub nieprawidłowe: Domyślna grupa bezpieczeństwa i domyślna Network ACL zazwyczaj zezwalają na cały ruch wychodzący, więc blokowanie ruchu do SQS przez te mechanizmy jest mało prawdopodobne. Tabela routingu podsieci nie potrzebuje bezpośredniej trasy do zakresu adresów IP SQS, jeśli używany jest punkt końcowy VPC, ponieważ ruch jest kierowany wewnętrznie w sieci AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana