EKS kümesi, imajları ECR'de bulunan pod'ları çalıştırıyor. Pod Identity için Node IAM rol izinleri zaten güncellendi. Kümede çalışan pod'lar için Pod Identity erişimi sağlamak amacıyla başka ne gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Düğümlerin EKS Auth API'ye ağ erişimi olduğundan emin olun ve kümeye EKS Pod Identity Agent eklentisini kurup yapılandırın..
Neden bu cevap
EKS Pod Identity, pod'lara AWS kaynaklarına erişim için IAM rolleri atamanın güvenli ve ölçeklenebilir bir yoludur. Doğru çalışması için düğümlerin EKS Auth API'ye ağ erişimi olmalı ve EKS Pod Identity Agent eklentisi kümeye kurulup yapılandırılmalıdır. Bu eklenti, pod'ların kimlik bilgilerini AWS STS'den almasını sağlar. Diğer seçenekler yanlıştır: Bir IAM OIDC sağlayıcısı oluşturmak, EKS için IAM Rolleri kullanırken gereklidir, ancak Pod Identity için doğrudan yeterli değildir. APIAND-CONFIGMAP küme kimlik doğrulama modunu kullanan bir EKS erişim girişi oluşturmak, kullanıcıların ve rollerin kümeye erişimini kontrol eder, pod'ların AWS kaynaklarına erişimini değil. Pod'lar tarafından kullanılan Kubernetes hizmet hesabı için AWS STS uç noktasını yapılandırmak, Pod Identity'nin dahili bir parçasıdır ancak manuel olarak yapılandırılması gereken bir adım değildir; Pod Identity Agent bunu yönetir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez