一個 Java Spring Boot 應用程式以 pod 的形式在 Amazon EKS 的私有子網路中執行,需要將資料寫入 Amazon DynamoDB 資料表,而不能將流量暴露到網際網路。解決方案架構師應採取哪些步驟組合來實現此目的?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 EKS pod 附加具有足夠權限的 IAM role。, 為 DynamoDB 建立一個 VPC endpoint。.
為什麼這是答案
為 EKS pod 附加具有足夠權限的 IAM role (IAM 角色) 是正確的,因為這允許 pod 使用 IAM 角色來安全地存取 AWS 服務,而無需在程式碼中嵌入憑證。為 DynamoDB 建立一個 VPC endpoint (VPC 端點) 也是正確的,這使得在私有子網路中的應用程式可以透過 AWS 內部網路私密地連接到 DynamoDB,而無需經過網際網路。 為 EKS pod 附加具有足夠權限的 IAM user (IAM 使用者) 是不安全的做法,因為這通常涉及在應用程式中管理和儲存靜態憑證。透過私有子網路的網路 ACL 允許對 DynamoDB 資料表的出站連線是不足夠的,因為網路 ACL 僅控制流量,但沒有提供私有連線路徑或身份驗證機制。將存取金鑰嵌入到 Java Spring Boot 程式碼中是極度不安全的做法,會導致憑證洩露的風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡