EKS 클러스터는 이미지가 ECR에 있는 파드를 실행합니다. Pod Identity에 대한 노드 IAM 역할 권한은 이미 업데이트되었습니다. 클러스터에서 실행되는 파드에 Pod Identity 액세스를 제공하기 위해 또 무엇이 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 노드가 EKS Auth API에 대한 네트워크 액세스 권한을 가지고 있는지 확인하고, 클러스터에 EKS Pod Identity Agent 애드온을 설치 및 구성합니다..
이것이 정답인 이유
EKS Pod Identity는 파드에 IAM 권한을 부여하는 최신 방법입니다. 이를 위해서는 노드가 EKS Auth API에 접근할 수 있어야 하며, 클러스터에 EKS Pod Identity Agent 애드온이 설치 및 구성되어야 합니다. 노드 IAM 역할 권한 업데이트만으로는 부족하며, 애드온이 파드와 IAM 역할을 연결하는 역할을 합니다. EKS 클러스터용 IAM OIDC 공급자 생성은 IRSA(IAM Roles for Service Accounts)에 필요한 단계이지만, Pod Identity와는 다른 접근 방식입니다. APIAND-CONFIGMAP 클러스터 인증 모드를 사용하는 EKS 액세스 항목 생성은 EKS 클러스터에 대한 사용자 및 역할 접근을 관리하는 것이지, 파드에 IAM 권한을 부여하는 메커니즘이 아닙니다. Kubernetes 서비스 계정에 대해 AWS STS 엔드포인트를 구성하는 것은 직접적인 Pod Identity 활성화 단계가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음