一位工程師在 VPC 私有子網路中啟動了一個 EC2 instance(該 VPC 沒有公有子網路)。該 instance 執行的程式碼應該會傳送訊息到 Amazon SQS queue,但 queue 卻沒有收到任何訊息。該子網路使用預設的網路 ACL,且該 instance 使用預設的 security group,沒有進行任何更改。以下哪兩項可以解釋這個問題?(請選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: EC2 instance 沒有附加允許寫入 Amazon SQS 權限的 IAM 角色。, 沒有為 Amazon SQS 設定 interface VPC endpoint。.
為什麼這是答案
此問題有兩個主要原因。首先,EC2 instance 需要具備適當的 IAM 權限才能與 SQS 互動。如果沒有附加允許寫入 SQS 的 IAM 角色,instance 將無法傳送訊息。其次,由於 EC2 instance 位於私有子網路且 VPC 沒有公有子網路,它無法直接存取網際網路上的 SQS 服務。為了解決這個問題,需要為 SQS 設定一個 interface VPC endpoint,讓私有子網路中的 instance 可以透過 AWS 私有網路連線到 SQS。 其他選項不正確的原因: Security group 預設允許所有出站流量,因此不會阻擋流向 SQS 的流量。 網路 ACL 預設允許所有入站和出站流量,因此不會阻擋來自 SQS 的回傳流量。 路由表不需要包含 SQS 的 IP 範圍,因為 SQS 是一個 AWS 服務,通常透過網際網路或 VPC endpoint 存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡