한 회사에서 여러 계정을 관리하기 위해 AWS Organizations를 사용합니다. 개발자들은 VPC에서 AWS Lambda 함수로 실행되도록 애플리케이션을 리팩터링하고 있습니다. 팀은 공유 데이터를 계정 A의 Amazon EFS 파일 시스템에 저장하고 있으며, 계정 B의 Lambda 함수가 기존 EFS 액세스 포인트를 마운트하기를 원합니다. 회사 정책에 따라 서버리스 배포는 계정 B에 있어야 합니다. 계정 B의 Lambda 함수가 계정 A의 EFS 파일 시스템에 액세스할 수 있도록 하는 단계 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계정 A의 EFS 파일 시스템 정책을 수정하여 계정 B에 EFS 파일 시스템을 마운트하고 쓸 수 있는 권한을 부여합니다., 계정 B의 Lambda 실행 역할에 VPC에 액세스하고 EFS 파일 시스템을 사용할 수 있는 권한을 포함하도록 업데이트합니다., 계정 A의 VPC와 계정 B의 VPC 간에 VPC 피어링 연결을 설정합니다..
이것이 정답인 이유
계정 A의 EFS 파일 시스템 정책을 수정하여 계정 B에 EFS 파일 시스템을 마운트하고 쓸 수 있는 권한을 부여합니다. EFS 파일 시스템 정책은 다른 계정의 리소스가 EFS에 액세스할 수 있도록 허용하는 데 필수적입니다. 계정 B의 Lambda 실행 역할에 VPC에 액세스하고 EFS 파일 시스템을 사용할 수 있는 권한을 포함하도록 업데이트합니다. Lambda 함수는 VPC 내에서 EFS에 액세스해야 하므로, Lambda 실행 역할에 필요한 네트워크 및 EFS 관련 권한이 있어야 합니다. 계정 A의 VPC와 계정 B의 VPC 간에 VPC 피어링 연결을 설정합니다. Lambda 함수가 EFS 파일 시스템과 동일한 VPC에 있지 않으므로, 두 VPC 간의 네트워크 연결을 위해 VPC 피어링이 필요합니다. SCP(서비스 제어 정책)는 조직 전체의 최대 권한을 설정하는 데 사용되며 세분화된 EFS 권한을 부여하는 데는 적합하지 않습니다. 새 EFS 파일 시스템을 프로비저닝하고 AWS DMS를 사용하는 것은 기존 EFS를 공유하려는 목표에 부합하지 않으며 불필요한 복잡성을 추가합니다. 계정 B의 Lambda 함수가 계정 A의 IAM 역할을 수임하도록 구성하는 것은 EFS 액세스 권한을 부여하는 직접적인 방법이 아니며, EFS 파일 시스템 정책과 Lambda 실행 역할 권한이 더 적절합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음