Q33 — AWS SAA-C03 第12章
第 33/100 题 | ← 返回第12章
Q833.公司需要创建一个 AWS Lambda 函数,该函数将在公司主 AWS 账户的 VPC 中运行. Lambda 函数需要访问公司存储在 Amazon Elastic File System (Amazon EFS) 文件系统中的文件. EFS 文件系统位于辅助 AWS 账户中.随着公司向文件系统添加文件,解决方案必须进行扩展以满足需求.哪种解决方案能够最具成本效益地满足这些要求?
- A. 在主帐户中创建新的 EFS 文件系统.使用 AWS DataSync 将原始 EFS 文件系统的内容复制到新的 EFS 文件系统.
- B. 在主账户和辅助账户的VPC之间创建VPC对等连接. ✓
- C. 在辅助账户中创建第二个 Lambda 函数,该函数具有为文件系统配置的装载.使用主账户的 Lambda 函数调用辅助账户的 Lambda 函数.
- D. 将文件系统的内容移至 Lambda 层.配置Lambda层的权限,允许公司辅助账户使用Lambda层.
正确答案: B. 在主账户和辅助账户的VPC之间创建VPC对等连接.
解析
为了满足在公司主账户的 VPC 中创建 AWS Lambda 函数并需要访问辅助账户中的 Amazon Elastic File System (EFS) 文件系统中存储的文件的要求,最具成本效益的解决方案是:B. 在主账户和辅助账户的VPC之间创建VPC对等连接.原因如下:选项 B 建议在主账户和辅助账户中的 VPC 之间创建 VPC 对等连接.VPC 对等连接允许跨不同 AWS 账户的 VPC 之间进行安全通信.通过建立 VPC 对等连接,主账户中的 Lambda 函数可以直接访问辅助账户中的 EFS 文件系统.此解决方案经济高效,因为它不涉及额外服务或数据传输成本.它利用 VPC 对等连接提供的现有基础设施和连接功能.选项A、C、D都不是满足要求的最佳方案.选项 A 建议在主账户中创建一个新的 EFS 文件系统,并使用 AWS DataSync 将原始 EFS 文件系统的内容复制到新文件系统.虽然此解决方案可以提供对主账户中文件的访问权限,但它会带来额外的数据传输成本,并且需要在两个 EFS 文件系统之间进行持续同步.选项 C 建议在辅助账户中创建第二个 Lambda 函数,并为文件系统配置挂载.虽然它允许在辅助账户中访问文件系统,但它增加了跨账户调用的复杂性,并可能导致更高的运营开销.选项 D 建议将文件系统的内容移动到 Lambda 层.但是,Lambda 层主要用于在多个 Lambda 函数之间共享代码和依赖项,并且它们有大小限制.将文件存储在 Lambda 层中可能不适合文件系统访问,并且不能提供有效的解决方案.因此建议的解决方案是在主账户和辅账户中的 VPC 之间创建 VPC 对等连接,以便主账户中的 Lambda 函数直接访问辅账户中的 EFS 文件系统.