ある企業は、AWS Organizations を使用して複数のアカウントを管理しています。開発者は、AWS Lambda 関数として VPC 内で実行されるようにアプリケーションをリファクタリングしています。チームは、共有データをアカウント A の Amazon EFS ファイルシステムに保存しており、アカウント B の Lambda 関数が既存の EFS アクセスポイントをマウントできるようにしたいと考えています。会社のポリシーでは、サーバーレスデプロイメントはアカウント B に配置する必要があります。アカウント B の Lambda 関数がアカウント A の EFS ファイルシステムにアクセスできるようにする手順の組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: アカウント A の EFS ファイルシステムポリシーを変更して、アカウント B に EFS ファイルシステムをマウントおよび書き込みする権限を付与します。, アカウント B の Lambda 実行ロールを更新して、VPC にアクセスし、EFS ファイルシステムを使用する権限を含めます。, アカウント A の VPC とアカウント B の VPC の間に VPC ピアリング接続を確立します。.
これが解答である理由
アカウントAのEFSファイルシステムにアカウントBのLambda関数からアクセスするには、まずVPCピアリング接続により両アカウントのVPC間のネットワーク接続を確立する必要があります。次に、アカウントAのEFSファイルシステムポリシーを更新し、アカウントBからのマウントおよび書き込み権限を明示的に許可します。最後に、アカウントBのLambda実行ロールに、VPCへのアクセス権限とEFSファイルシステムを使用する権限を追加します。これにより、Lambda関数がEFSに接続し、操作できるようになります。SCPは組織全体のガードレールであり、特定のアクセス制御には使用しません。新しいEFSをプロビジョニングしDMSで同期する方法は、既存のEFSアクセスポイントを使用するという要件を満たしません。Lambda関数が別アカウントのIAMロールを引き受ける設定は、EFSアクセスには直接関係しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要