Приложение для обработки потока событий работает в кластере Amazon EKS и записывает результаты в Amazon DynamoDB. Контейнеры должны безопасно получать доступ к DynamoDB без встраивания учетных данных AWS. Какое решение удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Присоединить роль IAM к рабочим узлам EKS, предоставить этой роли разрешения на доступ к DynamoDB и использовать роль для настройки IAM Roles for Service Accounts (IRSA)..
Почему это правильный ответ
Правильный ответ – использование IAM Roles for Service Accounts (IRSA). IRSA позволяет связать роль IAM непосредственно с учетной записью службы Kubernetes, которую используют поды. Это обеспечивает гранулярный контроль доступа: только поды, использующие эту учетную запись службы, получают разрешения роли IAM для доступа к DynamoDB, без необходимости назначать широкие разрешения всем рабочим узлам. Хранение учетных данных в S3, использование переменных среды или Kubernetes Secrets для ключей доступа IAM пользователя менее безопасно, так как эти методы могут привести к утечке учетных данных и не обеспечивают автоматическую ротацию или гранулярное управление доступом на уровне подов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется