某個 VPC 中配置了 S3 閘道端點,其私有子網路缺乏對外網際網路存取。位於其中一個私有子網路中的 EC2 執行個體使用者無法將檔案 PUT 到相同區域的 S3 儲存貯體中。哪項變更可以解決上傳失敗的問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 S3 prefix-list 路由新增至子網路的路由表,並將其目標設定為 S3 閘道端點。.
為什麼這是答案
正確答案是將 S3 prefix-list 路由新增至子網路的路由表,並將其目標設定為 S3 閘道端點。當 VPC 中配置了 S3 閘道端點時,私有子網路中的 EC2 執行個體需要透過路由表中的特定路由才能存取 S3。此路由會將所有發往 S3 服務的流量導向閘道端點,確保流量保持在 AWS 網路內部,無需透過網際網路閘道。 其他選項不正確的原因: 將 s3:PutObject 權限新增至 IAM 角色政策是必要的,但如果沒有正確的網路路由,執行個體仍然無法連線到 S3。 修改 EC2 執行個體安全群組以允許對 0.0.0.0/0 的連接埠 80 進行出站流量,這與 S3 閘道端點的運作方式無關,且 S3 流量通常透過 HTTPS (連接埠 443)。 修改 S3 儲存貯體政策以允許來自私有子網路 CIDR 區塊的 s3:PutObject 請求,這也是必要的存取控制,但同樣地,如果沒有正確的路由,連線仍然無法建立。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡