Java Spring Boot 애플리케이션이 프라이빗 서브넷의 Amazon EKS에서 pod로 실행되며, 인터넷에 트래픽을 노출하지 않고 Amazon DynamoDB 테이블에 데이터를 기록해야 합니다. 솔루션스 아키텍트가 이를 달성하기 위해 수행해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EKS pod에 충분한 권한을 가진 IAM 역할을 연결합니다., DynamoDB용 VPC 엔드포인트를 생성합니다..
이것이 정답인 이유
EKS pod에 충분한 권한을 가진 IAM 역할을 연결하는 것은 AWS 리소스에 대한 안전하고 세분화된 액세스를 제공하는 모범 사례입니다. 이를 통해 pod는 자격 증명을 코드에 하드코딩하지 않고도 DynamoDB에 액세스할 수 있습니다. DynamoDB용 VPC 엔드포인트를 생성하면 트래픽이 인터넷을 통하지 않고 AWS 네트워크 내에서 프라이빗하게 유지되므로 보안이 강화되고 데이터 전송 비용이 절감됩니다. IAM 사용자를 연결하는 것은 pod에 대한 적절한 인증 메커니즘이 아니며, 액세스 키를 코드에 임베드하는 것은 보안 위험을 초래합니다. 네트워크 ACL은 서브넷 수준의 방화벽이며 VPC 엔드포인트가 구성되면 DynamoDB에 대한 아웃바운드 연결은 기본적으로 허용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음