Een applicatie draait op een Amazon EKS-cluster dat wordt ondersteund door Amazon EC2-nodes en moet een Amazon EFS-bestandssysteem gebruiken via de geïnstalleerde EFS CSI-driver. De EKS EC2-nodes kunnen het EFS-bestandssysteem niet mounten. Welke oplossingen verhelpen het probleem? (Kies er drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een inkomende security group-regel toe aan het EFS-bestandssysteem om NFS-verkeer (poort 2049) toe te staan vanaf de EKS-clusternodes., Maak een IAM-rol aan die de Amazon EFS CSI-driver de benodigde machtigingen geeft om te communiceren met het EFS-bestandssysteem., Maak een EFS mount target aan in hetzelfde subnet dat door de EKS EC2-nodes wordt gebruikt..
Waarom dit het antwoord is
De EKS EC2-nodes moeten het EFS-bestandssysteem kunnen bereiken. Dit vereist een inkomende beveiligingsgroepregel op het EFS-bestandssysteem die NFS-verkeer (poort 2049) toestaat vanaf de beveiligingsgroepen van de EKS-nodes. De EFS CSI-driver heeft IAM-machtigingen nodig om EFS-bronnen te beheren en te mounten; een specifieke IAM-rol hiervoor is essentieel. Ten slotte moet er een EFS-mount target zijn in hetzelfde subnet als de EKS EC2-nodes, zodat de nodes een netwerkpad hebben om verbinding te maken met EFS. Het migreren naar Fargate lost het probleem niet op, omdat Fargate ook EFS-connectiviteit vereist. AWS DataSync is voor dataoverdracht, niet voor het mounten van EFS. Het uitschakelen van encryptie is geen oplossing voor connectiviteitsproblemen en wordt afgeraden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig