Der EKS-Cluster führt Pods aus, deren Images sich in ECR befinden. Die Berechtigungen der Node-IAM-Rolle für Pod Identity wurden bereits aktualisiert. Was ist sonst noch erforderlich, um Pod Identity-Zugriff für Pods bereitzustellen, die im Cluster ausgeführt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie sicher, dass die Nodes Netzwerkzugriff auf die EKS Auth API haben, und installieren und konfigurieren Sie das EKS Pod Identity Agent-Add-on auf dem Cluster..
Warum dies die Antwort ist
Die Pod Identity für EKS erfordert, dass die Worker Nodes des Clusters Netzwerkzugriff auf die EKS Auth API haben, um die Pod-Anmeldeinformationen abrufen zu können. Zusätzlich muss das EKS Pod Identity Agent-Add-on im Cluster installiert und konfiguriert werden. Dieses Add-on ist für die Weiterleitung der Pod-Identitätsanfragen an die EKS Auth API verantwortlich. Die Erstellung eines IAM OIDC-Providers ist für IAM Roles for Service Accounts (IRSA) erforderlich, nicht für Pod Identity. Ein EKS-Zugriffseintrag ist für die Cluster-Authentifizierung und -Autorisierung gedacht, nicht für die Pod-Identität. Die Konfiguration des AWS STS-Endpunkts für ein Kubernetes-Servicekonto ist ebenfalls Teil von IRSA, nicht von Pod Identity.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich