Критически важное приложение работает на инстансах EC2 за Application Load Balancer и всегда должно быть доступно через порт 443 из публичного интернета. Произошел сбой после некорректного изменения группы безопасности EC2. Сетевому инженеру требуется автоматизированный способ проверки подключения из интернета к инстансам EC2 при каждом изменении группы безопасности и уведомления в случае нарушения подключения. Какое решение удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать путь VPC Reachability Analyzer на порту 443. Указать интернет-шлюз VPC в качестве источника. Указать инстансы EC2 в качестве назначения. Создать топик Amazon Simple Notification Service (Amazon SNS) для уведомления сетевого инженера, когда изменение группы безопасности влияет на подключение. Создать функцию AWS Lambda для запуска Reachability Analyzer и публикации сообщения в топик SNS в случае сбоя анализа. Создать правило Amazon EventBridge (Amazon CloudWatch Events) для вызова функции Lambda при изменении группы безопасности..
Почему это правильный ответ
Правильный ответ — создание пути VPC Reachability Analyzer с интернет-шлюзом в качестве источника и инстансами EC2 в качестве назначения, с автоматическим запуском через Lambda и EventBridge при изменении группы безопасности. Reachability Analyzer активно проверяет сетевой путь и выявляет проблемы с подключением, включая некорректные настройки групп безопасности. EventBridge запускает функцию Lambda при изменении группы безопасности, которая затем выполняет Reachability Analyzer и отправляет уведомление через SNS, если путь недоступен. Неправильные варианты: Использование VPC Flow Logs для REJECT трафика неэффективно, так как оно фиксирует только уже отклоненный трафик, а не активно проверяет доступность. Кроме того, Flow Logs не могут предсказать проблемы до того, как они произойдут. Использование VPC Flow Logs для всего трафика на порту 443 также не решает проблему проактивной проверки и не сигнализирует об отсутствии подключения. Создание пути VPC Reachability Analyzer с группой безопасности в качестве источника некорректно, так как группа безопасности не является точкой входа в сеть из интернета. Источником должен быть интернет-шлюз, представляющий публичный интернет.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется