Una empresa utiliza AWS Organizations para administrar varias cuentas. Los desarrolladores están refactorizando aplicaciones para que se ejecuten como funciones de AWS Lambda en una VPC. El equipo almacena datos compartidos en un sistema de archivos de Amazon EFS en la Cuenta A y quiere que las funciones de Lambda en la Cuenta B monten el punto de acceso de EFS existente. La política de la empresa exige que las implementaciones sin servidor estén en la Cuenta B. ¿Qué combinación de pasos permitirá que las funciones de Lambda de la Cuenta B accedan al sistema de archivos de EFS en la Cuenta A? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Modificar la política del sistema de archivos de EFS en la Cuenta A para otorgar a la Cuenta B permiso para montar y escribir en el sistema de archivos de EFS., Actualizar los roles de ejecución de Lambda en la Cuenta B para incluir permisos para acceder a la VPC y usar el sistema de archivos de EFS., Establecer una conexión de VPC peering entre la VPC en la Cuenta A y la VPC en la Cuenta B..
Por qué esta es la respuesta
Para permitir que las funciones de Lambda en la Cuenta B accedan a EFS en la Cuenta A, primero se necesita una conexión de red entre las VPC. El emparejamiento de VPC (VPC peering) es la solución más sencilla para conectar dos VPC en diferentes cuentas, permitiendo que los recursos se comuniquen como si estuvieran en la misma red. Luego, la política del sistema de archivos de EFS en la Cuenta A debe modificarse para otorgar explícitamente a la Cuenta B permisos para montar y escribir, ya que EFS utiliza políticas basadas en recursos para el control de acceso entre cuentas. Finalmente, los roles de ejecución de Lambda en la Cuenta B deben actualizarse para incluir los permisos necesarios para conectarse a la VPC y acceder a EFS. Las SCPs no son para permisos detallados de EFS, sino para establecer barreras de protección a nivel de organización. Aprovisionar un nuevo EFS y replicar datos es una solución costosa y compleja que no cumple con el requisito de usar el EFS existente. Asumir un rol en la Cuenta A desde Lambda en la Cuenta B no es el mecanismo principal para el acceso a EFS entre cuentas; la política de EFS y los permisos del rol de ejecución de Lambda son clave.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta