O cluster EKS executa pods cujas imagens estão no ECR. As permissões da função IAM do nó para o Pod Identity já foram atualizadas. O que mais é necessário para fornecer acesso do Pod Identity para pods em execução no cluster?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garanta que os nós tenham acesso de rede à API de autenticação do EKS e instale e configure o complemento EKS Pod Identity Agent no cluster..
Por que esta é a resposta
Para que o Pod Identity funcione, os nós do EKS precisam se comunicar com a API de autenticação do EKS para obter credenciais temporárias. O complemento EKS Pod Identity Agent é essencial, pois ele gerencia a injeção dessas credenciais nos pods, permitindo que eles assumam as funções IAM designadas. Criar um provedor IAM OIDC é necessário para o IAM Roles for Service Accounts (IRSA), que é uma alternativa ao Pod Identity, mas não para o Pod Identity em si. Criar uma entrada de acesso EKS é para gerenciar permissões de usuários e funções para interagir com o cluster, não para o Pod Identity dos pods. Configurar o endpoint do AWS STS para a conta de serviço não é o mecanismo principal para o Pod Identity no EKS; o agente cuida da interação com o STS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão