Um aplicativo de processamento de fluxo de eventos é executado em um cluster Amazon EKS e grava os resultados no Amazon DynamoDB. Os contêineres devem acessar o DynamoDB com segurança, sem incorporar credenciais da AWS. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar uma função do IAM aos nós de trabalho do EKS, conceder a essa função permissões para acessar o DynamoDB e usar a função para configurar o IAM Roles for Service Accounts (IRSA)..
Por que esta é a resposta
A solução correta é anexar uma função do IAM aos nós de trabalho do EKS e usar o IAM Roles for Service Accounts (IRSA). O IRSA permite que as contas de serviço do Kubernetes assumam uma função do IAM, concedendo permissões específicas aos pods que usam essa conta de serviço. Isso elimina a necessidade de gerenciar credenciais diretamente nos contêineres, pois o EKS gerencia a troca de tokens de credenciais do IAM. Armazenar credenciais no S3 é inseguro e adiciona complexidade desnecessária. Criar um usuário do IAM com chaves de acesso e fornecê-las via variáveis de ambiente ou Kubernetes Secrets são práticas menos seguras, pois as credenciais estáticas podem ser expostas e exigem rotação manual, aumentando o risco de segurança. O IRSA é a abordagem recomendada para conceder permissões refinadas e seguras a pods em clusters EKS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão