한 회사에서 Amazon EKS 클러스터를 사용하고 있으며, Kubernetes 서비스 계정이 서비스 계정용 IAM 역할(IRSA)을 사용하여 특정 AWS 리소스에 대해 안전하고 세분화된 액세스 권한을 갖도록 해야 합니다. 이러한 요구 사항을 충족하는 솔루션 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 필요한 권한을 포함하는 IAM 역할을 정의합니다. Kubernetes 서비스 계정에 IAM 역할의 Amazon Resource Name(ARN)으로 주석을 답니다., 서비스 계정용 IAM 역할과 OpenID Connect(OIDC) 자격 증명 공급자 간에 신뢰 관계를 설정합니다..
이것이 정답인 이유
서비스 계정용 IAM 역할(IRSA)은 Kubernetes 서비스 계정이 AWS 리소스에 안전하게 액세스할 수 있도록 합니다. 이를 위해서는 먼저 필요한 권한이 있는 IAM 역할을 정의하고, 이 역할을 Kubernetes 서비스 계정에 ARN으로 주석을 달아야 합니다. 또한, IRSA가 작동하려면 IAM 역할과 EKS 클러스터의 OIDC 공급자 간에 신뢰 관계를 설정해야 합니다. OIDC 공급자는 Kubernetes 서비스 계정의 자격 증명을 AWS가 신뢰할 수 있도록 합니다. 오답 설명: EKS 노드의 IAM 역할에 정책을 직접 연결하는 것은 노드의 모든 파드에 권한을 부여하므로 세분화된 액세스 제어가 불가능합니다. 네트워크 정책은 AWS 서비스 액세스를 방지하는 데 사용되지 않으며, EKS 클러스터의 IAM 역할을 수정하여 각 서비스 계정에 대한 권한을 포함하는 것은 확장성이 떨어지고 관리하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음