Een event-stream processing applicatie draait in een Amazon EKS cluster en schrijft resultaten naar Amazon DynamoDB. De containers moeten veilig toegang krijgen tot DynamoDB zonder AWS credentials in te sluiten. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een IAM role aan de EKS worker nodes, geef die role permissies om toegang te krijgen tot DynamoDB, en gebruik de role om IAM Roles for Service Accounts (IRSA) te configureren..
Waarom dit het antwoord is
De correcte oplossing is om een IAM role te koppelen aan de EKS worker nodes, deze role permissies te geven voor DynamoDB, en vervolgens IAM Roles for Service Accounts (IRSA) te configureren. IRSA stelt Kubernetes service accounts in staat om AWS IAM roles aan te nemen. Hierdoor kunnen individuele pods of applicaties binnen het EKS cluster specifieke AWS-rechten krijgen zonder dat AWS credentials direct in de containers hoeven te worden opgeslagen. Dit is de meest veilige en granulaire methode. Het opslaan van credentials in een S3 bucket of het gebruik van omgevingsvariabelen met IAM user access keys is minder veilig omdat de credentials dan expliciet aanwezig zijn en moeilijker te beheren zijn. Het opslaan van keys als Kubernetes Secrets is beter dan omgevingsvariabelen, maar IRSA biedt een nog veiligere en dynamischere oplossing door gebruik te maken van tijdelijke credentials en de principes van least privilege.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig