AmazonAmazon Data Engineer Associate DEA-C01 Certification
·TW
·更新於 2 Aug 2026
一個事件串流處理應用程式在 Amazon EKS 叢集中執行,並將結果寫入 Amazon DynamoDB。容器必須安全地存取 DynamoDB,而無需嵌入 AWS 憑證。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 IAM 角色附加到 EKS 工作節點,授予該角色存取 DynamoDB 的權限,並使用該角色設定 IAM Roles for Service Accounts (IRSA)。.
為什麼這是答案
正確答案是將 IAM 角色附加到 EKS 工作節點,授予該角色存取 DynamoDB 的權限,並使用該角色設定 IAM Roles for Service Accounts (IRSA)。這是因為 IRSA 允許您將 IAM 角色直接關聯到 Kubernetes 服務帳戶,從而使 EKS 中的 Pod 能夠獲得精細的 AWS 權限,而無需在容器中嵌入任何憑證。這是一種安全且推薦的身份驗證機制。
將 AWS 憑證儲存在 S3 中並從 S3 擷取它們,以及透過環境變數提供 IAM 使用者存取金鑰,或將其儲存為 Kubernetes Secrets,這些方法都涉及在某個時間點處理或儲存長期憑證,這增加了安全風險,並且不符合無需嵌入 AWS 憑證的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡