Een bedrijf gebruikt AWS Organizations om meerdere accounts te beheren. Ontwikkelaars refactoren applicaties om te draaien als AWS Lambda-functies in een VPC. Het team slaat gedeelde gegevens op in een Amazon EFS-bestandssysteem in Account A en wil dat Lambda-functies in Account B het bestaande EFS access point mounten. Bedrijfsbeleid vereist dat serverless deployments in Account B plaatsvinden. Welke combinatie van stappen maakt het mogelijk voor de Lambda-functies van Account B om toegang te krijgen tot het EFS-bestandssysteem in Account A? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig het EFS-bestandssysteembeleid in Account A om Account B toestemming te geven om het EFS-bestandssysteem te mounten en ernaar te schrijven., Update de Lambda execution role(s) in Account B om machtigingen op te nemen voor toegang tot de VPC en voor het gebruik van het EFS-bestandssysteem., Breng een VPC peering-verbinding tot stand tussen de VPC in Account A en de VPC in Account B..
Waarom dit het antwoord is
Om Lambda-functies in Account B toegang te geven tot een EFS-bestandssysteem in Account A, zijn drie stappen essentieel. Ten eerste moet een VPC peering-verbinding tot stand worden gebracht tussen de VPC's in Account A en Account B. Dit maakt netwerkcommunicatie mogelijk tussen de twee accounts. Ten tweede moet het EFS-bestandssysteembeleid in Account A worden gewijzigd om Account B expliciet toestemming te geven om het bestandssysteem te mounten en ernaar te schrijven. Dit is cruciaal voor cross-account toegang. Ten slotte moeten de Lambda execution roles in Account B worden bijgewerkt om de benodigde machtigingen te bevatten voor toegang tot de VPC en voor het gebruik van het EFS-bestandssysteem. Het maken van SCP's is een organisatorische guardrail, maar regelt geen directe toegang. Een nieuw EFS-bestandssysteem in Account B provisioneren en data repliceren is onnodig complex en gaat voorbij aan de eis om het bestaande EFS te gebruiken. Het aannemen van een IAM role in Account A door Lambda-functies in Account B is geen geschikte methode voor EFS-toegang; de Lambda-functie heeft directe EFS-machtigingen nodig via zijn eigen execution role.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig