Una aplicación se ejecutará en un clúster de Amazon EKS respaldado por nodos de Amazon EC2 y debe usar un sistema de archivos de Amazon EFS a través del controlador EFS CSI instalado. Los nodos EC2 de EKS no pueden montar el sistema de archivos EFS. ¿Qué soluciones resolverán el problema? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregar una regla de entrada de grupo de seguridad en el sistema de archivos EFS para permitir el tráfico NFS (puerto 2049) desde los nodos del clúster EKS., Crear un rol de IAM que otorgue al controlador Amazon EFS CSI los permisos que necesita para interactuar con el sistema de archivos EFS., Crear un destino de montaje de EFS en la misma subred utilizada por los nodos EC2 de EKS..
Por qué esta es la respuesta
Para resolver el problema de montaje de EFS en EKS, se deben abordar tres áreas clave. Primero, es esencial agregar una regla de entrada al grupo de seguridad de EFS que permita el tráfico NFS (puerto 2049) desde los grupos de seguridad asociados a los nodos de EKS. Esto asegura la conectividad de red necesaria. Segundo, el controlador Amazon EFS CSI requiere permisos de IAM para interactuar con EFS, por lo que se debe crear un rol de IAM con las políticas adecuadas y asociarlo al controlador. Finalmente, para que los nodos EC2 puedan montar EFS, debe existir un destino de montaje de EFS en cada subred donde residen los nodos de EKS, garantizando la accesibilidad dentro de la VPC. Migrar a Fargate no resuelve el problema subyacente de configuración de EFS. AWS DataSync es para transferir datos, no para montar sistemas de archivos. Deshabilitar el cifrado no es una solución de conectividad y comprometería la seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta