Bir olay akışı işleme uygulaması bir Amazon EKS kümesinde çalışır ve sonuçları Amazon DynamoDB'ye yazar. Kapsayıcıların AWS kimlik bilgilerini gömmek zorunda kalmadan DynamoDB'ye güvenli bir şekilde erişmesi gerekir. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EKS worker node'larına bir IAM rolü ekleyin, bu role DynamoDB'ye erişim izinleri verin ve IAM Roles for Service Accounts (IRSA) yapılandırmak için bu rolü kullanın..
Neden bu cevap
Doğru cevap, kapsayıcıların AWS kimlik bilgilerini gömmek zorunda kalmadan DynamoDB'ye güvenli bir şekilde erişmesini sağlayan en iyi uygulamadır. IAM Roles for Service Accounts (IRSA), EKS'deki belirli hizmet hesaplarına IAM rolleri atamanıza olanak tanır. Bu sayede, kapsayıcılar doğrudan IAM rolünün izinlerini devralır ve geçici kimlik bilgileri kullanır. Diğer seçenekler güvenlik açıkları oluşturur: S3'te kimlik bilgisi depolamak güvenli değildir. Ortam değişkenleri veya Kubernetes Secrets aracılığıyla erişim anahtarları sağlamak, kimlik bilgilerinin sızdırılması riskini artırır ve uzun ömürlü kimlik bilgileri kullanır. IRSA, en az ayrıcalık ilkesini ve geçici kimlik bilgilerini destekleyerek daha güvenli bir çözüm sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez