某公司使用 AWS Organizations 來管理多個帳戶。開發人員正在重構應用程式,使其在 VPC 中以 AWS Lambda 函數的形式執行。團隊將共用資料儲存在帳戶 A 中的 Amazon EFS 檔案系統上,並希望帳戶 B 中的 Lambda 函數能掛載現有的 EFS 存取點。公司政策要求無伺服器部署必須在帳戶 B 中。下列哪些步驟組合能讓帳戶 B 的 Lambda 函數存取帳戶 A 中的 EFS 檔案系統?(請選擇三個)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 修改帳戶 A 中的 EFS 檔案系統政策,以授予帳戶 B 掛載和寫入 EFS 檔案系統的權限。, 更新帳戶 B 中的 Lambda 執行角色,以包含存取 VPC 和使用 EFS 檔案系統的權限。, 在帳戶 A 的 VPC 和帳戶 B 的 VPC 之間建立 VPC 對等連線。.
為什麼這是答案
為了讓帳戶 B 中的 Lambda 函數能夠掛載帳戶 A 中的 EFS 檔案系統,需要執行三個主要步驟。首先,必須在帳戶 A 的 VPC 和帳戶 B 的 VPC 之間建立 VPC 對等連線,以確保網路連線能力。其次,帳戶 A 中的 EFS 檔案系統政策必須更新,以明確授予帳戶 B 掛載和寫入 EFS 檔案系統的權限,這是跨帳戶存取的必要條件。最後,帳戶 B 中 Lambda 函數的執行角色需要更新,以包含存取其所在 VPC 和使用 EFS 檔案系統所需的權限。 其他選項不正確。建立 SCP 是組織層級的控制,但不能直接授予特定資源的存取權限。在帳戶 B 中建立新的 EFS 檔案系統並使用 DMS 複製資料不符合「掛載現有 EFS 存取點」的需求,且會增加複雜性。讓 Lambda 函數擔任帳戶 A 中的 IAM 角色雖然是跨帳戶存取的一種方式,但對於 EFS 檔案系統的掛載而言,直接修改 EFS 檔案系統政策更為直接和必要。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡