Una aplicación de procesamiento de flujo de eventos se ejecuta en un clúster de Amazon EKS y escribe los resultados en Amazon DynamoDB. Los contenedores deben acceder a DynamoDB de forma segura sin incrustar credenciales de AWS. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar un rol de IAM a los nodos de trabajo de EKS, otorgar a ese rol permisos para acceder a DynamoDB y usar el rol para configurar IAM Roles for Service Accounts (IRSA)..
Por qué esta es la respuesta
La opción correcta es adjuntar un rol de IAM a los nodos de trabajo de EKS y usar IAM Roles for Service Accounts (IRSA). IRSA permite que los pods de EKS asuman un rol de IAM específico, otorgándoles permisos detallados para acceder a los servicios de AWS como DynamoDB sin necesidad de credenciales incrustadas. Esto mejora la seguridad al proporcionar credenciales temporales y rotadas automáticamente, siguiendo el principio de privilegio mínimo. Almacenar credenciales en S3 (opción incorrecta) es inseguro y no es una práctica recomendada para la gestión de credenciales en aplicaciones. Usar variables de entorno o Kubernetes Secrets (opciones incorrectas) para claves de acceso estáticas de un usuario de IAM también es menos seguro, ya que estas credenciales son de larga duración y presentan un riesgo si se exponen. IRSA es la solución más segura y recomendada por AWS para este escenario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta