Ein Unternehmen nutzt AWS Organizations, um mehrere Konten zu verwalten. Entwickler refaktorieren Anwendungen, um sie als AWS Lambda-Funktionen in einer VPC auszuführen. Das Team speichert gemeinsame Daten auf einem Amazon EFS-Dateisystem in Konto A, und Lambda-Funktionen in Konto B sollen den vorhandenen EFS-Zugriffspunkt mounten können. Die Unternehmensrichtlinie schreibt vor, dass Serverless-Deployments in Konto B erfolgen müssen. Welche Kombination von Schritten ermöglicht den Lambda-Funktionen von Konto B den Zugriff auf das EFS-Dateisystem in Konto A? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern Sie die EFS-Dateisystemrichtlinie in Konto A, um Konto B die Berechtigung zum Mounten und Schreiben in das EFS-Dateisystem zu erteilen., Aktualisieren Sie die Lambda-Ausführungsrolle(n) in Konto B, um Berechtigungen für den Zugriff auf die VPC und die Nutzung des EFS-Dateisystems einzuschließen., Stellen Sie eine VPC-Peering-Verbindung zwischen der VPC in Konto A und der VPC in Konto B her..
Warum dies die Antwort ist
Um Lambda-Funktionen in Konto B den Zugriff auf ein EFS-Dateisystem in Konto A zu ermöglichen, sind drei Schritte erforderlich. Erstens muss eine VPC-Peering-Verbindung zwischen den VPCs in Konto A und Konto B hergestellt werden, damit die Netzwerke direkt kommunizieren können. Zweitens muss die EFS-Dateisystemrichtlinie in Konto A aktualisiert werden, um Konto B die erforderlichen Berechtigungen zum Mounten und Schreiben in das Dateisystem zu erteilen. Drittens müssen die Lambda-Ausführungsrollen in Konto B aktualisiert werden, um Berechtigungen für den Zugriff auf die VPC und die Nutzung des EFS-Dateisystems zu erhalten. Das Erstellen von SCPs ist eine organisatorische Guardrail, löst aber nicht das technische Zugriffsproblem. Ein neues EFS-Dateisystem in Konto B mit AWS DMS würde die Daten replizieren, aber nicht den direkten Zugriff auf das EFS in Konto A ermöglichen. Die Konfiguration von Lambda-Funktionen in Konto B zur Annahme einer IAM-Rolle in Konto A ist für den Zugriff auf EFS nicht die korrekte Methode; stattdessen werden die Berechtigungen der Ausführungsrolle in Konto B angepasst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich