Het EKS-cluster draait pods waarvan de images zich in ECR bevinden. De Node IAM role-permissies voor Pod Identity zijn al bijgewerkt. Wat is er nog meer nodig om Pod Identity-toegang te bieden voor pods die in het cluster draaien?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat de nodes netwerktoegang hebben tot de EKS Auth API, en installeer en configureer de EKS Pod Identity Agent add-on op het cluster..
Waarom dit het antwoord is
De EKS Pod Identity Agent add-on is essentieel voor Pod Identity, omdat deze de IAM-rollen naar de pods op de nodes vertaalt. Zonder deze add-on kunnen pods de toegewezen IAM-rollen niet aannemen. Netwerktoegang tot de EKS Auth API is noodzakelijk zodat de agent kan communiceren met de EKS-besturingsvlak om de identiteiten te verifiëren en tijdelijke referenties te verkrijgen. Het aanmaken van een IAM OIDC-provider is nodig voor IAM Roles for Service Accounts (IRSA), niet direct voor Pod Identity. Een EKS access entry met APIANDCONFIGMAP is voor clusterauthenticatie, niet voor pod-specifieke IAM-toegang. Het configureren van het AWS STS-eindpunt is een generieke stap voor AWS SDK's, maar de specifieke implementatie voor EKS Pod Identity vereist de agent en netwerktoegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig