Amazon EKS에서 실행되는 애플리케이션은 Secrets Manager에 저장된 기밀 자격 증명이 필요합니다. 이 시크릿은 고객 관리형 KMS 키로 암호화됩니다. 타사 도구용 Kubernetes 서비스 계정은 Secrets Manager에 액세스하기 위해 생성된 IAM 역할을 수임하여 애플리케이션에 시크릿을 제공합니다. 이 서비스 계정이 시크릿을 검색하려고 할 때 403 Forbidden 오류가 발생합니다. 근본 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: KMS 고객 관리형 키의 키 정책이 Kubernetes 서비스 계정이 수임한 IAM 역할이 키를 사용하도록 허용하지 않습니다..
이것이 정답인 이유
애플리케이션이 Secrets Manager에서 시크릿을 검색하려고 할 때 403 Forbidden 오류가 발생했습니다. 이 시크릿은 고객 관리형 KMS 키로 암호화되어 있으므로, 시크릿에 액세스하려면 해당 KMS 키에 대한 권한도 필요합니다. Kubernetes 서비스 계정이 수임한 IAM 역할은 Secrets Manager에서 시크릿을 검색할 권한이 있지만, 이 역할이 시크릿을 암호화하는 데 사용된 KMS 키를 사용할 권한이 없으므로 오류가 발생합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. EKS 클러스터에 연결된 IAM 역할은 일반적으로 애플리케이션이 아닌 클러스터 자체의 작업을 위한 것이므로, Secrets Manager에서 시크릿을 검색할 권한이 없어도 애플리케이션 오류의 직접적인 원인이 아닙니다. KMS 고객 관리형 키의 키 정책이 EKS 클러스터 IAM 역할이 키를 사용하도록 허용하지 않아도 애플리케이션이 시크릿을 검색하는 데 직접적인 영향을 주지 않습니다. Kubernetes 서비스 계정이 수임한 IAM 역할에 EKS 클러스터에 액세스할 권한이 없었다면, 시크릿 검색 이전에 다른 오류가 발생했을 것입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음