Bir şirket, Amazon S3'e veri almak ve Amazon Redshift'e veri yüklemek için Amazon EMR işlerini çalıştıran bir veri işlem hattını düzenlemek üzere AWS Step Functions kullanıyor. Step Functions state machine manuel olarak oluşturuldu. Bir EMR kümesi bir VPC'de başlatıldı, ancak dağıtılan state machine EMR işlerini çalıştıramıyor. Şirket, state machine'in EMR işlerini neden çalıştıramadığını belirlemek için hangi adımları atmalıdır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Step Functions state machine kodunun EMR işlerini oluşturmak ve çalıştırmak için gerekli tüm IAM izinlerine sahip olduğunu doğrulayın. Step Functions state machine kodunun, EMR işlerinin kullandığı Amazon S3 bucket'larına erişmek için de IAM izinleri içerdiğini doğrulayın. S3 erişim özelliklerini kontrol etmek için Access Analyzer for S3 kullanın., VPC için akış günlüklerini sorgulayın. EMR kümesinden kaynaklanan trafiğin veri sağlayıcılara başarıyla ulaşıp ulaşmadığını belirleyin. Amazon EMR kümesine bağlı olabilecek herhangi bir güvenlik grubunun, bilgilendirilen bağlantı noktalarındaki veri kaynağı sunucularına bağlantılara izin verip vermediğini belirleyin..
Neden bu cevap
İlk doğru seçenek, AWS Step Functions state machine'inin EMR işlerini oluşturmak ve çalıştırmak için gerekli IAM izinlerine sahip olup olmadığını kontrol etmenin önemini vurgular. Ayrıca, EMR işlerinin Amazon S3 bucket'larına erişim izinlerini de doğrulamak gereklidir. Bu, genellikle Step Functions'ın EMR API'lerini çağırma ve EMR'nin S3'ten veri okuma/yazma yeteneğiyle ilgili yaygın bir sorundur. Access Analyzer for S3, S3 erişim politikalarını denetlemek için kullanışlı bir araçtır. İkinci doğru seçenek, VPC akış günlüklerini sorgulayarak ve güvenlik grubu yapılandırmalarını kontrol ederek ağ bağlantısı sorunlarını araştırmayı önerir. EMR kümesi bir VPC içinde başlatıldığından, kümenin dış kaynaklara (örneğin, S3 veya diğer veri sağlayıcılar) veya kendi içindeki bileşenlere erişimi, VPC güvenlik grupları ve ağ ACL'leri tarafından kısıtlanabilir. Yanlış yapılandırılmış güvenlik grupları, EMR işlerinin başlamasını veya veri kaynaklarına erişmesini engelleyebilir. Diğer seçenekler, sorunun kök nedenini belirlemekten ziyade, ya alakasız çözümler sunar (CloudFormation ile otomasyon, EMR on EKS'ye geçiş) ya da mevcut sorun giderme adımlarından sonra ele alınması gereken ikincil konulara odaklanır (yeniden deneme senaryoları).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez