Une application de traitement de flux d'événements s'exécute dans un cluster Amazon EKS et écrit les résultats dans Amazon DynamoDB. Les conteneurs doivent accéder à DynamoDB de manière sécurisée sans intégrer de informations d'identification AWS. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher un rôle IAM aux nœuds de travail EKS, accorder à ce rôle les autorisations d'accès à DynamoDB, et utiliser le rôle pour configurer IAM Roles for Service Accounts (IRSA)..
Pourquoi c'est la réponse
La solution correcte est d'utiliser IAM Roles for Service Accounts (IRSA). IRSA permet d'associer un rôle IAM directement à un compte de service Kubernetes. Les pods utilisant ce compte de service peuvent ensuite assumer le rôle IAM et obtenir des informations d'identification temporaires pour accéder aux services AWS comme DynamoDB, sans avoir à stocker d'informations d'identification statiques. Stocker les informations d'identification dans S3 ou les fournir via des variables d'environnement ou des Secrets Kubernetes sont des pratiques moins sécurisées car elles impliquent le stockage ou la distribution d'informations d'identification à long terme, augmentant le risque de fuite. IRSA offre une méthode plus granulaire et sécurisée pour la gestion des accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise