Une application s'exécutera sur un cluster Amazon EKS adossé à des nœuds Amazon EC2 et doit utiliser un système de fichiers Amazon EFS via le pilote EFS CSI installé. Les nœuds EKS EC2 ne parviennent pas à monter le système de fichiers EFS. Quels remèdes résoudront le problème ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une règle entrante de groupe de sécurité sur le système de fichiers EFS pour autoriser le trafic NFS (port 2049) depuis les nœuds du cluster EKS., Créer un rôle IAM qui accorde au pilote Amazon EFS CSI les autorisations dont il a besoin pour interagir avec le système de fichiers EFS., Créer une cible de montage EFS dans le même sous-réseau que celui utilisé par les nœuds EKS EC2..
Pourquoi c'est la réponse
Pour qu'un cluster EKS puisse monter un système de fichiers EFS, plusieurs prérequis doivent être remplis. Premièrement, le groupe de sécurité attaché au système de fichiers EFS doit autoriser le trafic NFS (port 2049) provenant des nœuds EKS. Sans cette règle, la connexion est bloquée au niveau du réseau. Deuxièmement, le pilote EFS CSI a besoin d'autorisations IAM spécifiques pour interagir avec EFS ; un rôle IAM approprié doit lui être attribué. Enfin, une cible de montage EFS doit exister dans le même sous-réseau que les nœuds EC2 du cluster EKS pour permettre la connectivité réseau directe. Migrer vers AWS Fargate ne résout pas les problèmes de configuration EFS. AWS DataSync est un service de transfert de données, pas une solution de montage EFS. Désactiver le chiffrement n'est pas une solution et compromet la sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise