一个应用程序将在由 Amazon EC2 节点支持的 Amazon EKS 集群上运行,并且必须通过已安装的 EFS CSI 驱动程序使用 Amazon EFS 文件系统。EKS EC2 节点无法挂载 EFS 文件系统。哪些补救措施可以解决此问题?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 EFS 文件系统上添加安全组入站规则,以允许来自 EKS 集群节点的 NFS(端口 2049)流量。, 创建一个 IAM 角色,授予 Amazon EFS CSI 驱动程序与 EFS 文件系统交互所需的权限。, 在 EKS EC2 节点使用的同一子网中创建 EFS 挂载目标。.
为什么这是答案
EKS EC2 节点无法挂载 EFS 文件系统通常是由于网络配置、权限或挂载目标设置不当。 1. 在 EFS 文件系统上添加安全组入站规则,以允许来自 EKS 集群节点的 NFS(端口 2049)流量。 这是必需的,因为 EFS 使用 NFS 协议,并且 EFS 安全组必须允许来自 EKS 节点安全组的入站流量,否则连接将被拒绝。 2. 创建一个 IAM 角色,授予 Amazon EFS CSI 驱动程序与 EFS 文件系统交互所需的权限。 EFS CSI 驱动程序需要特定的 IAM 权限才能创建、删除和管理 EFS 挂载点。缺少这些权限会导致挂载失败。 3. 在 EKS EC2 节点使用的同一子网中创建 EFS 挂载目标。 EFS 挂载目标必须存在于 EKS 节点所在的子网中,以便节点能够通过本地网络路径访问 EFS。 其他选项不正确: 将 EKS Pod 迁移到 AWS Fargate 不会解决 EC2 节点挂载 EFS 的问题,且 Fargate 也有自己的 EFS 挂载要求。 AWS DataSync 用于数据传输,而不是解决 EFS 挂载问题。 禁用 EFS 加密与挂载失败无关,且会降低安全性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡