Кластер EKS запускает поды, образы которых находятся в ECR. Разрешения роли IAM узла для Pod Identity уже обновлены. Что еще требуется для предоставления доступа Pod Identity подам, работающим в кластере?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедитесь, что узлы имеют сетевой доступ к EKS Auth API, и установите и настройте дополнение EKS Pod Identity Agent в кластере..
Почему это правильный ответ
Для использования Pod Identity в EKS необходимо обеспечить сетевой доступ узлов к EKS Auth API, чтобы поды могли получать временные учетные данные. Кроме того, требуется установить и настроить дополнение EKS Pod Identity Agent в кластере. Это дополнение отвечает за перехват запросов к AWS STS и их перенаправление в EKS Auth API для получения ролей IAM. Создание провайдера IAM OIDC для кластера EKS (опция 1) необходимо для использования IAM Roles for Service Accounts (IRSA), но не для Pod Identity. Создание записи доступа EKS (опция 3) используется для предоставления разрешений IAM пользователям и ролям для взаимодействия с кластером EKS, а не для предоставления разрешений подам. Настройка конечной точки AWS STS (опция 4) не является специфическим требованием для Pod Identity; поды взаимодействуют с EKS Auth API, который затем взаимодействует с STS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется