Klaster EKS uruchamia pody, których obrazy znajdują się w ECR. Uprawnienia roli IAM węzła dla Pod Identity zostały już zaktualizowane. Co jeszcze jest wymagane, aby zapewnić dostęp Pod Identity dla podów działających w klastrze?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że węzły mają dostęp sieciowy do EKS Auth API, a także zainstaluj i skonfiguruj dodatek EKS Pod Identity Agent w klastrze..
Dlaczego to jest odpowiedź
Aby Pod Identity działało poprawnie, węzły muszą mieć dostęp sieciowy do punktu końcowego EKS Auth API, który jest używany do wymiany tokenów tożsamości. Dodatkowo, dodatek EKS Pod Identity Agent musi być zainstalowany i skonfigurowany w klastrze. Ten agent jest odpowiedzialny za przechwytywanie wywołań API AWS z podów i wstrzykiwanie odpowiednich danych uwierzytelniających. Utworzenie dostawcy IAM OIDC jest krokiem wymaganym dla AWS IAM Roles for Service Accounts (IRSA), ale nie dla Pod Identity. Utworzenie wpisu dostępu EKS dotyczy uwierzytelniania użytkowników i ról do klastra, a nie tożsamości podów. Konfiguracja punktu końcowego AWS STS dla konta usługi Kubernetes jest częścią konfiguracji IRSA, a nie Pod Identity.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana