一家公司使用 Amazon Elastic Kubernetes Service (Amazon EKS) 运行容器化应用程序,该应用程序将敏感值存储在 Kubernetes secrets 中。公司希望以最低的运维开销加密这些 secrets。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用 secrets 加密。.
为什么这是答案
正确答案是通过 AWS Key Management Service (AWS KMS) 在 EKS 集群中启用 secrets 加密。EKS 原生支持使用 KMS 密钥对 Kubernetes secrets 进行信封加密,这是一种低运维开销的解决方案。当启用此功能后,Kubernetes secrets 在 etcd 中存储时会被自动加密,并且解密过程对应用程序透明。 其他选项不符合要求: 使用容器应用程序通过 AWS KMS 加密信息会增加应用程序的复杂性和运维开销,因为它需要修改应用程序代码来处理加密和解密。 实现一个 AWS Lambda 函数通过 AWS KMS 加密信息,这是一种间接且高开销的方法,不适用于直接加密 EKS secrets。 使用 AWS Systems Manager Parameter Store 通过 AWS KMS 加密信息,虽然 Parameter Store 可以存储敏感数据,但它不是 EKS secrets 的直接替代方案,并且将 secrets 从 Kubernetes 迁移到 Parameter Store 会增加架构复杂性和运维开销。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡