Firma używa AWS Organizations do zarządzania wieloma kontami. Deweloperzy refaktoryzują aplikacje, aby działały jako funkcje AWS Lambda w VPC. Zespół przechowuje współdzielone dane w systemie plików Amazon EFS na koncie A i chce, aby funkcje Lambda na koncie B mogły montować istniejący punkt dostępu EFS. Polityka firmy wymaga, aby wdrożenia serverless znajdowały się na koncie B. Jaka kombinacja kroków umożliwi funkcjom Lambda na koncie B dostęp do systemu plików EFS na koncie A? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmodyfikuj politykę systemu plików EFS na koncie A, aby przyznać kontu B uprawnienia do montowania i zapisu w systemie plików EFS., Zaktualizuj role wykonawcze Lambda na koncie B, aby uwzględnić uprawnienia dostępu do VPC i korzystania z systemu plików EFS., Ustanów połączenie VPC peering między VPC na koncie A i VPC na koncie B..
Dlaczego to jest odpowiedź
Aby funkcje Lambda na koncie B mogły uzyskać dostęp do systemu plików EFS na koncie A, konieczne jest ustanowienie łączności sieciowej i odpowiednich uprawnień. Ustanowienie połączenia VPC peering między VPC na koncie A i VPC na koncie B umożliwia komunikację sieciową między zasobami w różnych VPC. Następnie, modyfikacja polityki systemu plików EFS na koncie A jest niezbędna, aby jawnie zezwolić kontu B na montowanie i zapis w EFS, co jest kluczowe dla dostępu między kontami. Na koniec, role wykonawcze Lambda na koncie B muszą zostać zaktualizowane, aby zawierały uprawnienia do dostępu do VPC (umożliwiając funkcjom Lambda działanie w VPC) oraz uprawnienia do korzystania z EFS, co pozwoli im na interakcję z systemem plików. Pozostałe opcje są nieprawidłowe, ponieważ: SCP są używane do ustawiania maksymalnych uprawnień, ale nie udzielają konkretnych uprawnień dostępu. Tworzenie nowego systemu plików EFS na koncie B i replikacja danych jest nieefektywne i nie spełnia wymogu korzystania z istniejącego EFS na koncie A. Funkcje Lambda na koncie B nie mogą po prostu przyjąć roli IAM z konta A; role IAM są specyficzne dla konta, na którym są tworzone.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana