El clúster de EKS ejecuta pods cuyas imágenes están en ECR. Los permisos del rol de IAM del nodo para Pod Identity ya se han actualizado. ¿Qué más se requiere para proporcionar acceso de Pod Identity a los pods que se ejecutan en el clúster?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegurarse de que los nodos tengan acceso de red a la API de autenticación de EKS, e instalar y configurar el complemento EKS Pod Identity Agent en el clúster..
Por qué esta es la respuesta
La respuesta correcta es "Asegurarse de que los nodos tengan acceso de red a la API de autenticación de EKS, e instalar y configurar el complemento EKS Pod Identity Agent en el clúster." Para que Pod Identity funcione, los nodos deben poder comunicarse con la API de autenticación de EKS para solicitar credenciales temporales. Además, el complemento EKS Pod Identity Agent es esencial, ya que es el componente que intercepta las llamadas a la API de AWS desde los pods y las redirige al servicio de Pod Identity para obtener las credenciales de IAM. "Crear un proveedor de IAM OIDC para el clúster de EKS" es necesario para IAM Roles for Service Accounts (IRSA), no para Pod Identity. "Crear una entrada de acceso de EKS que utilice el modo de autenticación de clúster APIAND-CONFIGMAP" se relaciona con la autenticación de usuarios y roles para acceder al clúster, no con la identidad de los pods. "Configurar el endpoint de AWS STS para la cuenta de servicio de Kubernetes utilizada por los pods en el clúster de EKS" no es un paso directo para Pod Identity; Pod Identity gestiona la interacción con STS internamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta