AWS認定試験 Solutions Architect - Associate(予想問題) その4

問題 23 / 65

Kubernetes の Pod から AWS API を呼び出したいがノードの IAM ロールを使うことが禁止されている。最も推奨される実装はどれですか?

IAM Roles for Service Accounts(IRSA) を有効化してサービスアカウントごとの IAM ロールを割り当てる
コンテナに長期の AWS アクセスキーを環境変数で埋め込む
全てのノードに広範な IAM ポリシーを付与して Pod から利用させる
Pod から直接 STS AssumeRole を実行して一時クレデンシャルを取得するように実装する
EKS コントロールプレーンで認可ポリシーを設定して代わりにアクセスさせる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。