Экземпляры EC2 в VPC компании ранее обращались к сервисам AWS через публичный интернет. Компания развернула конечные точки AWS PrivateLink, чтобы трафик больше не шел через интернет, но после развертывания экземпляры EC2 потеряли все соединение с необходимыми сервисами AWS. Какую комбинацию действий должен предпринять сетевой инженер для восстановления доступа к сервисам AWS? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить для атрибута enableDnsSupport VPC значение True и убедиться, что DNS включен для каждой конечной точки VPC., Убедиться, что политика конечной точки VPC разрешает необходимые соединения..
Почему это правильный ответ
Для восстановления доступа к сервисам AWS после развертывания конечных точек PrivateLink необходимо выполнить два ключевых действия. Во-первых, убедиться, что атрибут enableDnsSupport для VPC установлен в True и что DNS включен для каждой конечной точки VPC. Это позволяет экземплярам EC2 разрешать имена сервисов AWS через частные IP-адреса конечных точек PrivateLink, а не через публичные IP-адреса. Во-вторых, необходимо проверить, что политика конечной точки VPC разрешает необходимые соединения. Политики конечных точек контролируют, какой трафик разрешен к сервису через PrivateLink, и неправильная конфигурация может блокировать доступ. Добавление маршрута в таблицу маршрутизации VPC не требуется, так как PrivateLink автоматически обновляет таблицы маршрутизации. Создание публичной или частной размещенной зоны Route 53 не является решением, поскольку PrivateLink использует внутренний DNS для разрешения имен сервисов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется