一家公司将为多个团队创建一个Amazon EMR集群。每个团队的工作负载应仅能访问其所需的AWS服务。该公司也不希望工作负载能够访问集群EC2实例上的Instance Metadata Service Version 2 (IMDSv2)。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建EMR运行时角色。配置集群以使用运行时角色。使用运行时角色提交大数据工作负载。.
为什么这是答案
创建EMR运行时角色是正确的解决方案。EMR运行时角色允许您为在EMR集群上运行的特定应用程序或作业定义细粒度的权限。通过为每个团队创建具有其所需AWS服务访问权限的运行时角色,并配置集群使用这些角色,可以确保工作负载仅能访问其所需的资源。此外,运行时角色默认不提供对IMDSv2的访问,从而满足了第二个要求。 配置接口VPC端点虽然可以限制对AWS服务的访问,但它无法为不同的团队提供细粒度的权限隔离,也无法解决IMDSv2访问问题。 创建EC2 IAM实例配置文件会为整个EC2实例提供权限,这意味着集群上的所有工作负载都将继承这些权限,无法实现团队间的权限隔离。 将EMR安全配置中的EnableApplicationScopedIAMRole选项设置为false,实际上会禁用应用程序范围的IAM角色,这与题目的要求相悖,因为题目要求为每个团队的工作负载提供其所需的AWS服务访问权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡