Le cluster EKS exécute des pods dont les images se trouvent dans ECR. Les autorisations du rôle IAM du nœud pour Pod Identity ont déjà été mises à jour. Que faut-il d'autre pour fournir l'accès Pod Identity aux pods s'exécutant dans le cluster ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : S'assurer que les nœuds ont un accès réseau à l'API EKS Auth, et installer et configurer l'add-on EKS Pod Identity Agent sur le cluster..
Pourquoi c'est la réponse
Pour que Pod Identity fonctionne, il est essentiel que les nœuds aient un accès réseau à l'API EKS Auth. L'add-on EKS Pod Identity Agent, une fois installé et configuré sur le cluster, gère l'authentification des pods auprès de l'API EKS Auth, permettant ainsi aux pods d'assumer les rôles IAM définis. Les autres options sont incorrectes car : La création d'un fournisseur IAM OIDC est nécessaire pour les rôles IAM pour les comptes de service (IRSA), une méthode différente de Pod Identity. La création d'une entrée d'accès EKS est utilisée pour accorder des autorisations aux entités IAM (utilisateurs ou rôles) pour interagir avec le cluster EKS lui-même, et non pour que les pods assument des rôles. La configuration du point de terminaison AWS STS n'est pas directement liée à l'activation de Pod Identity ; l'add-on EKS Pod Identity Agent gère cette interaction.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise