Bir mühendis, bir VPC özel alt ağında (VPC'nin genel alt ağı yok) bir EC2 örneği başlattı. Örnek, Amazon SQS kuyruğuna mesaj göndermesi gereken kod çalıştırıyor, ancak kuyruk mesaj almıyor. Alt ağ varsayılan ağ ACL'sini kullanıyor ve örnek, hiçbir değişiklik yapılmadan varsayılan güvenlik grubunu kullanıyor. Aşağıdakilerden hangisi sorunu açıklayabilir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneğinde Amazon SQS'e yazma erişimine izin veren bir IAM rolü ekli değil., Amazon SQS için yapılandırılmış bir arayüz VPC endpoint'i yok..
Neden bu cevap
Doğru cevaplar, EC2 örneğinde Amazon SQS'e yazma erişimine izin veren bir IAM rolü ekli olmaması ve Amazon SQS için yapılandırılmış bir arayüz VPC endpoint'i olmamasıdır. EC2 örneğinin SQS'e mesaj gönderebilmesi için SQS'e yazma izinleri olan bir IAM rolüne ihtiyacı vardır. Ayrıca, özel bir alt ağda genel internet erişimi olmadan SQS'e erişmek için bir VPC arayüz endpoint'i (PrivateLink) gereklidir. Güvenlik grubu varsayılan olarak tüm giden trafiğe izin verir, bu nedenle SQS'e giden trafiği engellemez. Ağ ACL'si varsayılan olarak tüm giden ve gelen trafiğe izin verir, bu nedenle geri dönüş trafiğini engellemez. Özel alt ağlar genellikle SQS'in genel IP adres aralığına doğrudan yönlendirme gerektirmez; bunun yerine bir VPC endpoint'i kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez