AWS認定試験 Solutions Architect - Associate(予想問題) その4
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 23 / 65
Kubernetes の Pod から AWS API を呼び出したいがノードの IAM ロールを使うことが禁止されている。最も推奨される実装はどれですか?
①IAM Roles for Service Accounts(IRSA) を有効化してサービスアカウントごとの IAM ロールを割り当てる
②コンテナに長期の AWS アクセスキーを環境変数で埋め込む
③全てのノードに広範な IAM ポリシーを付与して Pod から利用させる
④Pod から直接 STS AssumeRole を実行して一時クレデンシャルを取得するように実装する
⑤EKS コントロールプレーンで認可ポリシーを設定して代わりにアクセスさせる
