Uma aplicação será executada em um cluster Amazon EKS suportado por nós Amazon EC2 e deve usar um sistema de arquivos Amazon EFS por meio do driver EFS CSI instalado. Os nós EKS EC2 falham ao montar o sistema de arquivos EFS. Quais soluções resolverão o problema? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma regra de entrada de security group no sistema de arquivos EFS para permitir o tráfego NFS (porta 2049) dos nós do cluster EKS., Criar uma função IAM que conceda ao driver Amazon EFS CSI as permissões necessárias para interagir com o sistema de arquivos EFS., Criar um mount target do EFS na mesma sub-rede usada pelos nós EKS EC2..
Por que esta é a resposta
Para montar um sistema de arquivos EFS, é essencial que os nós EKS EC2 possam se comunicar com ele. Isso requer uma regra de entrada no security group do EFS que permita o tráfego NFS (porta 2049) das instâncias EC2 do EKS. Além disso, o driver EFS CSI precisa de permissões IAM adequadas para interagir com o EFS, o que é concedido através de uma função IAM. Por fim, um mount target do EFS deve existir na mesma sub-rede onde os nós EKS EC2 estão localizados para que a montagem seja bem-sucedida. Migrar para o Fargate não resolve o problema subjacente de conectividade ou permissões. O AWS DataSync é para transferência de dados, não para montagem de sistema de arquivos. Desabilitar a criptografia não é uma solução para problemas de montagem e comprometeria a segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão