Q98 — AWS SAA-C03 第14章
第 98/100 题 | ← 返回第14章
Q1098.一家公司正在设计一种新的 Amazon Elastic Kubernetes Service (Amazon EKS) 部署,以托管使用单个集群的多租户应用程序.该公司希望确保每个 Pod 都有自己的托管环境.这些环境不得共享 CPU、内存、存储或弹性网络接口.哪种解决方案可以满足这些要求?
- A. 使用 Amazon EC2 实例托管自管理 Kubernetes 集群.使用污点和容忍度来强制隔离边界.
- B. 将 Amazon EKS 与 AWS Fargate 结合使用.使用 Fargate 管理资源并强制执行隔离边界. ✓
- C. 使用 Amazon EKS 和自管理节点组.使用污点和容忍度来强制隔离边界.
- D. 使用 Amazon EKS 和托管节点组.使用污点和容忍度来强制隔离边界.
正确答案: B. 将 Amazon EKS 与 AWS Fargate 结合使用.使用 Fargate 管理资源并强制执行隔离边界.
解析
为了满足确保 Amazon Elastic Kubernetes Service (Amazon EKS) 部署中的每个 pod 都有自己的托管环境,而不共享 CPU、内存、存储或弹性网络接口的要求,我们需要考虑不同部署选项提供的隔离功能.让我们评估一下每个选项:A. 使用 Amazon EC2 实例托管自管理 Kubernetes 集群.使用污点和容忍度来强制隔离边界:虽然可以使用污点和容忍度来强制在 Kubernetes 集群内进行隔离,但此选项仍然依赖于 EC2 实例来托管 pod.在同一 EC2 实例上运行的 Pod 仍将共享该实例的 CPU、内存和存储资源,这违反了规定的要求.B.将 Amazon EKS 与 AWS Fargate 结合使用:AWS Fargate 允许您运行 Kubernetes pod,而无需管理服务器或节点.每个 pod 都在自己的隔离环境中运行,拥有自己的一组资源(CPU、内存、存储),并且不会与其他 pod 共享这些资源.Fargate pod 还具有自己的弹性网络接口,可满足所有隔离要求.C. 使用 Amazon EKS 和自管理节点组.使用污点和容忍度来强制执行隔离边界:与选项 A 类似,使用自管理节点组仍然涉及在同一节点上共享资源的 Pod.污点和容忍度可以管理 pod 调度,但它们不提供所需的硬件级隔离.D.使用 Amazon EKS 和托管节点组.使用污点和容忍度来强制隔离边界:托管节点组简化了节点的管理,但不会改变同一节点上 pod 之间的基本资源共享.同样,污点和容忍度对于调度很有用,但不能满足硬件隔离要求.考虑到这些因素,选项 B(将 Amazon EKS 与 AWS Fargate 结合使用)是满足所述要求的最佳解决方案.Fargate 为每个 Pod 提供必要的隔离,确保它们不共享 CPU、内存、存储或弹性网络接口.