Инженер запустил инстанс EC2 в частной подсети VPC (в VPC нет публичной подсети). На инстансе выполняется код, который должен отправлять сообщения в очередь Amazon SQS, но очередь не получает сообщений. Подсеть использует сетевой ACL по умолчанию, а инстанс — группу безопасности по умолчанию, без каких-либо изменений. Что из перечисленного может объяснить проблему? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: К инстансу EC2 не прикреплена роль IAM, разрешающая доступ на запись в Amazon SQS., Не настроена конечная точка VPC интерфейса для Amazon SQS..
Почему это правильный ответ
Для доступа к сервисам AWS из частной подсети без выхода в интернет требуется конечная точка VPC. Без интерфейсной конечной точки VPC для SQS инстанс EC2 не сможет установить соединение с сервисом SQS, даже если у него есть необходимые разрешения. Кроме того, инстанс EC2 должен иметь соответствующие разрешения IAM для взаимодействия с SQS. Если к инстансу не прикреплена роль IAM, разрешающая запись в SQS, то даже при наличии сетевого подключения он не сможет отправлять сообщения. Неправильные варианты: Группа безопасности и сетевой ACL по умолчанию обычно разрешают исходящий трафик, необходимый для связи с SQS. Таблица маршрутизации для частной подсети не требует специального маршрута для SQS, если используется конечная точка VPC, так как трафик остаётся в сети AWS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется