Une entreprise utilise AWS Organizations pour gérer plusieurs comptes. Les développeurs refactorisent des applications pour qu'elles s'exécutent en tant que fonctions AWS Lambda dans un VPC. L'équipe stocke des données partagées sur un système de fichiers Amazon EFS dans le compte A et souhaite que les fonctions Lambda du compte B montent le point d'accès EFS existant. La politique de l'entreprise exige que les déploiements serverless soient effectués dans le compte B. Quelle combinaison d'étapes permettra aux fonctions Lambda du compte B d'accéder au système de fichiers EFS du compte A ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifiez la politique du système de fichiers EFS dans le compte A pour accorder au compte B l'autorisation de monter et d'écrire sur le système de fichiers EFS., Mettez à jour le ou les rôles d'exécution Lambda dans le compte B pour inclure les autorisations d'accès au VPC et d'utilisation du système de fichiers EFS., Établissez une connexion d'appairage de VPC entre le VPC du compte A et le VPC du compte B..
Pourquoi c'est la réponse
Pour permettre aux fonctions Lambda du compte B d'accéder à un système de fichiers EFS dans le compte A, vous devez configurer trois éléments clés. Premièrement, la politique du système de fichiers EFS dans le compte A doit être modifiée pour accorder explicitement au compte B les autorisations de montage et d'écriture, car EFS utilise des politiques basées sur les ressources pour le contrôle d'accès inter-comptes. Deuxièmement, une connexion d'appairage de VPC entre le VPC du compte A et le VPC du compte B est nécessaire pour établir une connectivité réseau privée entre les deux comptes, permettant aux fonctions Lambda du compte B de se connecter au point de terminaison EFS du compte A. Enfin, le rôle d'exécution Lambda dans le compte B doit être mis à jour pour inclure les autorisations nécessaires pour accéder au VPC et utiliser le système de fichiers EFS. Les SCP ne sont pas la bonne solution car elles définissent des garde-fous pour les autorisations maximales mais ne les accordent pas. Provisionner un nouveau système de fichiers EFS dans le compte B va à l'encontre de l'exigence d'utiliser le système de fichiers existant dans le compte A. Configurer les fonctions Lambda du compte B pour assumer un rôle IAM dans le compte A n'est pas la méthode standard pour l'accès EFS inter-comptes et ne résout pas les problèmes de connectivité réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise