Aplikacja przetwarzająca strumienie zdarzeń działa w klastrze Amazon EKS i zapisuje wyniki do Amazon DynamoDB. Kontenery muszą bezpiecznie uzyskiwać dostęp do DynamoDB bez osadzania poświadczeń AWS. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz rolę IAM do węzłów roboczych EKS, przyznaj tej roli uprawnienia dostępu do DynamoDB i użyj tej roli do skonfigurowania IAM Roles for Service Accounts (IRSA)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dołączenie roli IAM do węzłów roboczych EKS, przyznanie tej roli uprawnień dostępu do DynamoDB i użycie tej roli do skonfigurowania IAM Roles for Service Accounts (IRSA). IRSA to zalecany sposób na bezpieczne przypisywanie uprawnień IAM do kontenerów w Amazon EKS. Pozwala to na precyzyjne zarządzanie uprawnieniami na poziomie Service Account, bez konieczności osadzania poświadczeń w kontenerach ani nadawania szerokich uprawnień wszystkim pods na węźle. Przechowywanie poświadczeń w Amazon S3 jest mniej bezpieczne i wymaga dodatkowego zarządzania. Tworzenie użytkownika IAM z kluczami dostępu i dostarczanie ich przez zmienne środowiskowe lub Kubernetes Secrets jest również mniej bezpieczne, ponieważ klucze są osadzone lub przechowywane w klastrze, co zwiększa ryzyko ich wycieku. IRSA eliminuje potrzebę ręcznego zarządzania kluczami dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana