한 회사에서 워크로드를 위해 Amazon Elastic Kubernetes Service(Amazon EKS) 클러스터를 구축하고 있습니다. Amazon EKS에 저장된 모든 시크릿은 Kubernetes etcd 키-값 스토어에서 암호화되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입m니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 AWS Key Management Service(AWS KMS) 키를 생성합니다. Amazon EKS 클러스터에서 Amazon EKS KMS 시크릿 암호화를 활성화합니다..
이것이 정답인 이유
Amazon EKS KMS 시크릿 암호화를 활성화하면 Kubernetes etcd에 저장된 시크릿이 지정된 AWS KMS 키를 사용하여 암호화됩니다. 이는 etcd에 저장된 모든 시크릿이 암호화되어야 한다는 요구 사항을 직접적으로 충족합니다.
오답 설명:
AWS Secrets Manager는 시크릿을 관리하고 저장하는 데 사용되지만, EKS 클러스터의 etcd에 저장된 Kubernetes 시크릿 자체를 암호화하지는 않습니다.
Amazon EBS CSI 드라이버는 EKS 워크로드에 영구 스토리지를 제공하며, etcd에 저장된 시크릿 암호화와는 관련이 없습니다.
alias/aws/ebs 별칭으로 KMS 키를 생성하고 기본 EBS 볼륨 암호화를 활성화하는 것은 EBS 볼륨의 데이터를 암호화하는 것이며, EKS etcd에 저장된 시크릿 암호화와는 관련이 없습니다.