ある企業が、Amazon Elastic Block Store (Amazon EBS) ボリュームに支えられたマネージド型ノードグループを使用して、Amazon Elastic Kubernetes Service (Amazon EKS) クラスターを作成する必要があります。この企業は、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーを使用して、すべての保存データを暗号化する必要があります。運用上のオーバーヘッドが最も少ないのは、どのアクションの組み合わせですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: EKSクラスターが作成されるAWSリージョンで、EBS暗号化をデフォルトで有効にします。カスタマーマネージドキーをデフォルトキーとして選択します。, EKSクラスターを作成します。カスタマーマネージドキーへのアクセス許可を付与するポリシーを持つIAMロールを作成します。そのロールをEKSクラスターに関連付けます。.
これが解答である理由
EBS暗号化をデフォルトで有効にし、カスタマーマネージドキーをデフォルトキーとして選択することで、EKSが作成するすべてのEBSボリュームが自動的に指定されたキーで暗号化され、運用オーバーヘッドが最小限に抑えられます。EKSクラスターを作成し、カスタマーマネージドキーへのアクセス許可を持つIAMロールを作成してクラスターに関連付けることで、EKSはEBSボリュームを暗号化するためにそのキーを使用できるようになります。 Kubernetesプラグインの使用は、追加の管理が必要となり、オーバーヘッドが増加します。EKSクラスター作成後にEBSボリュームを特定して暗号化を有効にするのは手動プロセスであり、自動化されていません。カスタマーマネージドキーをKubernetesシークレットとして保存することは、キー管理のベストプラクティスではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要