Un'applicazione verrà eseguita su un cluster Amazon EKS supportato da nodi Amazon EC2 e deve utilizzare un filesystem Amazon EFS tramite il driver EFS CSI installato. I nodi EKS EC2 non riescono a montare il filesystem EFS. Quali rimedi risolveranno il problema? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere una regola in entrata al gruppo di sicurezza sul filesystem EFS per consentire il traffico NFS (porta 2049) dai nodi del cluster EKS., Creare un ruolo IAM che conceda al driver Amazon EFS CSI le autorizzazioni necessarie per interagire con il filesystem EFS., Creare un mount target EFS nella stessa sottorete utilizzata dai nodi EKS EC2..
Perché questa è la risposta
Per montare un filesystem EFS, i nodi EKS devono poter comunicare con esso. Aggiungere una regola in entrata al gruppo di sicurezza di EFS per consentire il traffico NFS (porta 2049) dai nodi EKS è fondamentale per la connettività di rete. Il driver EFS CSI necessita di autorizzazioni IAM per interagire con EFS, quindi la creazione di un ruolo IAM con le politiche appropriate è essenziale per l'autenticazione. Infine, un mount target EFS deve esistere nella stessa sottorete dei nodi EKS EC2 per stabilire una connessione di rete diretta. Migrare a Fargate non risolve i problemi di configurazione EFS esistenti. AWS DataSync è per il trasferimento di dati, non per il montaggio diretto. Disabilitare la crittografia non è una soluzione di sicurezza e non risolve i problemi di montaggio.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta