Il cluster EKS esegue pod le cui immagini si trovano in ECR. Le autorizzazioni del ruolo IAM del nodo per Pod Identity sono già state aggiornate. Cos'altro è necessario per fornire l'accesso a Pod Identity per i pod in esecuzione nel cluster?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che i nodi abbiano accesso alla rete all'API EKS Auth e installare e configurare l'add-on EKS Pod Identity Agent sul cluster..
Perché questa è la risposta
Per utilizzare EKS Pod Identity, è fondamentale che i nodi abbiano connettività di rete all'API di autenticazione di EKS per consentire ai pod di ottenere credenziali temporanee. Inoltre, l'add-on EKS Pod Identity Agent deve essere installato e configurato nel cluster. Questo add-on facilita l'intercettazione delle chiamate API AWS SDK dai pod e le reindirizza all'agente Pod Identity, che a sua volta comunica con l'API di autenticazione di EKS per fornire le credenziali. Creare un provider IAM OIDC è necessario per l'utilizzo di IAM Roles for Service Accounts (IRSA), non per Pod Identity. Creare una voce di accesso EKS è per l'autenticazione degli utenti e dei ruoli IAM al cluster, non per i pod. Configurare l'endpoint AWS STS non è sufficiente da solo, poiché Pod Identity richiede l'agente specifico e la connettività all'API EKS Auth.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta