Ein Unternehmen nutzt AWS Step Functions, um eine Datenpipeline zu orchestrieren, die Amazon EMR-Jobs ausführt, um Daten in Amazon S3 aufzunehmen und Daten in Amazon Redshift zu laden. Die Step Functions-Zustandsmaschine wurde manuell erstellt. Ein EMR-Cluster wurde in einer VPC gestartet, aber die bereitgestellte Zustandsmaschine kann die EMR-Jobs nicht ausführen. Welche Kombination von Schritten sollte das Unternehmen unternehmen, um zu ermitteln, warum die Zustandsmaschine die EMR-Jobs nicht ausführen kann? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie, ob der Step Functions-Zustandsmaschinen-Code alle IAM-Berechtigungen besitzt, die zum Erstellen und Ausführen der EMR-Jobs erforderlich sind. Überprüfen Sie, ob der Step Functions-Zustandsmaschinen-Code auch IAM-Berechtigungen für den Zugriff auf die Amazon S3-Buckets enthält, die die EMR-Jobs verwenden. Verwenden Sie Access Analyzer for S3, um die S3-Zugriffseigenschaften zu überprüfen., Fragen Sie die Flow-Logs für die VPC ab. Stellen Sie fest, ob der vom EMR-Cluster ausgehende Datenverkehr die Datenanbieter erfolgreich erreichen kann. Stellen Sie fest, ob eine Sicherheitsgruppe, die möglicherweise an den Amazon EMR-Cluster angehängt ist, Verbindungen zu den Datenquellenservern an den informierten Ports zulässt..
Warum dies die Antwort ist
Die korrekten Antworten sind, die IAM-Berechtigungen des Step Functions-Zustandsmaschinen-Codes zu überprüfen und VPC Flow Logs abzufragen. Wenn Step Functions EMR-Jobs nicht ausführen kann, liegt dies häufig an fehlenden oder unzureichenden IAM-Berechtigungen, die Step Functions benötigt, um EMR-Cluster zu starten, Jobs auszuführen und auf S3-Ressourcen zuzugreifen. Access Analyzer for S3 ist nützlich, um S3-Zugriffsprobleme zu identifizieren. Zweitens kann die Konnektivität innerhalb der VPC ein Problem sein. EMR-Cluster benötigen Netzwerkzugriff auf S3 und möglicherweise andere Datenquellen. VPC Flow Logs helfen, Netzwerkverkehrsprobleme zu identifizieren, und die Überprüfung von Sicherheitsgruppen stellt sicher, dass die erforderlichen Ports geöffnet sind. Die anderen Optionen sind weniger direkt oder relevant. AWS CloudFormation automatisiert die Bereitstellung, löst aber keine Berechtigungsprobleme. CloudWatch-Einträge sind nützlich, aber der Wechsel zu EMR on EKS ist eine größere Architekturänderung und keine Fehlerbehebung. Die Überprüfung von Wiederholungsszenarien und Fallback-Zuständen ist für die Resilienz wichtig, aber nicht die primäre Ursache, wenn Jobs überhaupt nicht starten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich