Alguns aplicativos hospedados no GKE enviam tráfego dentro do cluster em texto simples. Para criptografar todo o tráfego do aplicativo rapidamente com o mínimo de alterações no aplicativo e manter o suporte do Google, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instalar o Istio, habilitar a injeção de proxy no namespace do seu aplicativo e, em seguida, habilitar o mTLS..
Por que esta é a resposta
Para criptografar o tráfego do aplicativo com o mínimo de alterações no código e manter o suporte do Google, a solução mais eficaz é usar uma malha de serviço como o Istio. Ao instalar o Istio e habilitar a injeção de proxy no namespace do aplicativo, o Istio pode interceptar e criptografar automaticamente o tráfego entre os serviços usando mTLS (mutual TLS) sem exigir modificações no aplicativo. Isso garante criptografia de ponta a ponta e é uma prática recomendada para segurança em microsserviços. Usar Network Policies bloquearia o tráfego, mas não o criptografaria. Definir intervalos de Trusted Network dentro do aplicativo exigiria alterações significativas no código e não criptografaria o tráfego interno. Solicitar certificados SSL do Let's Encrypt para cada aplicativo seria complexo de gerenciar e também exigiria modificações no aplicativo para implementar a criptografia.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão