Q34 — AWS SAA-C03 第9章
第 34/40 题 | ← 返回第9章
Q594.一家公司正在 Amazon EC2 实例上运行微服务应用程序.该公司希望将应用程序迁移到 Amazon Elastic Kubernetes Service (Amazon EKS) 集群以实现可扩展性.公司必须配置 Amazon EKS 控制平面,将终端节点私有访问设置为 true,将终端节点公共访问设置为 false,以保持安全合规性.公司还必须将数据平面置于私有子网中.然而,该公司收到了错误通知,因为该节点无法加入集群.哪种解决方案将允许节点加入集群?
- A. 将 AWS Identity and Access Management (IAM) 中所需的权限授予 AmazonEKSNodeRole IAM 角色.
- B. 创建接口VPC端点以允许节点访问控制平面. ✓
- C. 在公共子网中重新创建节点.限制 EC2 节点的安全组.
- D. 允许节点安全组内的出站流量.