Punkt końcowy bramy S3 jest skonfigurowany w VPC, którego prywatne podsieci nie mają dostępu do Internetu. Użytkownik na instancji EC2 w jednej z tych prywatnych podsieci nie może umieścić pliku w zasobniku S3 w tym samym regionie. Która zmiana rozwiąże problem z niepowodzeniem przesyłania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj trasy listy prefiksów S3 do tabeli routingu podsieci i skieruj je do punktu końcowego bramy S3..
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest dodanie tras listy prefiksów S3 do tabeli routingu podsieci i skierowanie ich do punktu końcowego bramy S3. Punkt końcowy bramy S3 umożliwia instancjom EC2 w prywatnych podsieciach dostęp do S3 bez przechodzenia przez Internet. Aby to działało, tabela routingu podsieci musi zawierać trasę dla usługi S3 (reprezentowaną przez listę prefiksów S3) wskazującą na punkt końcowy bramy. Dodanie uprawnień s3:PutObject do polityki roli IAM jest konieczne do wykonania operacji, ale nie rozwiąże problemu z łącznością sieciową. Modyfikacja grupy bezpieczeństwa instancji EC2, aby zezwolić na ruch wychodzący do 0.0.0.0/0 na porcie 80, jest niepotrzebna, ponieważ ruch do S3 przez punkt końcowy bramy nie wymaga dostępu do Internetu. Zmiana polityki zasobnika S3 w celu zezwolenia na żądania z bloku CIDR prywatnej podsieci nie rozwiąże problemu z routingiem w VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana