이벤트 스트림 처리 애플리케이션이 Amazon EKS 클러스터에서 실행되고 결과를 Amazon DynamoDB에 기록합니다. 컨테이너는 AWS 자격 증명을 삽입하지 않고 DynamoDB에 안전하게 액세스해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EKS 워커 노드에 IAM 역할을 연결하고, 해당 역할에 DynamoDB에 액세스할 수 있는 권한을 부여하고, 해당 역할을 사용하여 IAM Roles for Service Accounts(IRSA)를 구성합니다..
이것이 정답인 이유
정답은 EKS 워커 노드에 IAM 역할을 연결하고, 해당 역할에 DynamoDB에 액세스할 수 있는 권한을 부여하고, 해당 역할을 사용하여 IAM Roles for Service Accounts(IRSA)를 구성하는 것입니다. IRSA는 컨테이너에 AWS 자격 증명을 직접 삽입하지 않고도 EKS의 서비스 계정에 IAM 역할을 할당하여 DynamoDB와 같은 AWS 서비스에 안전하게 액세스할 수 있도록 합니다. 이는 최소 권한 원칙을 따르며 자격 증명 관리의 복잡성을 줄입니다. 오답인 AWS 자격 증명을 S3 버킷에 저장하는 것은 자격 증명 유출 위험이 있어 안전하지 않습니다. IAM 사용자를 생성하고 액세스 키를 환경 변수나 Kubernetes Secrets으로 제공하는 방법은 자격 증명이 컨테이너에 직접 노출되어 보안 위험이 높고 자격 증명 순환 관리가 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음