EKS 集群运行的 Pod 的镜像位于 ECR 中。Pod Identity 的节点 IAM 角色权限已更新。为集群中运行的 Pod 提供 Pod Identity 访问还需要什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 确保节点具有对 EKS Auth API 的网络访问权限,并在集群上安装和配置 EKS Pod Identity Agent 附加组件。.
为什么这是答案
要为 EKS Pod 提供 Pod Identity 访问权限,除了更新节点 IAM 角色权限外,还需要确保节点能够访问 EKS Auth API,并安装和配置 EKS Pod Identity Agent 附加组件。EKS Pod Identity Agent 负责将 Pod 的身份请求转发给 EKS Auth API,并获取临时凭证。EKS Auth API 是 EKS Pod Identity 的核心组件,用于验证 Pod 身份并颁发 AWS 凭证。 选项 A 错误,创建 IAM OIDC 身份提供商是用于 EKS 的 IAM Roles for Service Accounts (IRSA),而不是 EKS Pod Identity。 选项 C 错误,创建 EKS 访问条目是用于管理用户和角色对 EKS 集群的访问权限,与 Pod Identity 无关。 选项 D 错误,配置 AWS STS 端点是用于 AWS 服务之间或应用程序获取临时凭证,但 Pod Identity 需要特定的代理和 API 交互。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡