Q35 — AWS SAA-C03 第15章
第 35/100 题 | ← 返回第15章
Q1135. 一家公司在 AWS Organizations 中同一组织内的多个 AWS 账户中运行多个应用程序。内容管理系统 (CMS) 在 VPC 中的 Amazon EC2 实例上运行。CMS 需要从部署在单独 AWS 账户中的 Amazon Elastic File System (Amazon EFS) 文件系统访问共享文件。该 EFS 账户位于单独的 VPC 中。哪种解决方案可以满足这一要求?
- A. 使用 EFS 弹性 IP 地址在 EC2 实例上挂载 EFS 文件系统。
- B. 在两个账户之间启用 VPC 共享。使用 EFS 挂载助手将文件系统挂载到 EC2 实例上。在共享子网中重新部署 EFS 文件系统。 ✓
- C. 配置 AWS Systems Manager Run Command 以在 EC2 实例上挂载 EFS 文件系统。
- D. 在 EC2 实例上安装 amazon-efs-utils 包。在 efs-config 文件中添加挂载目标。使用 EFS 接入点挂载 EFS 文件系统。
正确答案: B. 在两个账户之间启用 VPC 共享。使用 EFS 挂载助手将文件系统挂载到 EC2 实例上。在共享子网中重新部署 EFS 文件系统。
解析
满足 CMS 从部署在单独 AWS 账户和 VPC 中的 Amazon EFS 文件系统访问共享文件的要求的解决方案是:B. 在两个账户之间启用 VPC 共享。使用 EFS 挂载助手将文件系统挂载到 EC2 实例上。在共享子网中重新部署 EFS 文件系统。解释:VPC 共享:启用 VPC 共享可允许不同账户的资源访问同一 VPC。这对于允许一个账户中的 EC2 实例访问另一个账户中的 EFS 文件系统至关重要。EFS 挂载助手:使用 EFS 挂载助手可简化挂载过程,并确保安全高效地访问 EFS 文件系统。在共享子网中重新部署 EFS 可确保从 EC2 实例访问挂载目标。为什么其他选择不适合:A.使用弹性 IP 地址挂载 EFS 文件系统是无效的,因为 EFS 不使用弹性 IP 进行挂载。EFS 需要 VPC 内的特定挂载目标。C:虽然 AWS Systems Manager Run Command 可以在 EC2 实例上执行命令,但它并不能从本质上解决两个账户和 VPC 之间的网络和访问问题。此选项缺少跨账户访问的必要设置。D:安装“amazon-efs-utils”包是安装过程的一部分,但如果不启用正确的 VPC 共享并确保 EFS 文件系统位于可访问的子网中,则此选项将无法跨账户正常工作。因此,选项 B 为使 CMS 能够跨不同账户和 VPC 访问 EFS 文件系统提供了最佳解决方案。