Minimize a superfície de ataque do GKE de acordo com as melhores práticas para o ambiente EHR.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use um cluster GKE privado com um endpoint de plano de controle privado e habilite redes autorizadas mestras..
Por que esta é a resposta
Para minimizar a superfície de ataque de um cluster GKE em um ambiente EHR (registros eletrônicos de saúde), a melhor prática é usar um cluster GKE privado com um endpoint de plano de controle privado e habilitar redes autorizadas mestras. Um cluster GKE privado garante que os nós do cluster não tenham endereços IP públicos, tornando-os inacessíveis diretamente da internet. Um endpoint de plano de controle privado restringe o acesso à API do Kubernetes apenas de dentro da sua rede VPC, evitando exposição pública. As redes autorizadas mestras fornecem uma camada adicional de segurança, permitindo que apenas endereços IP ou intervalos de CIDR específicos acessem o plano de controle, mesmo que ele seja privado. As outras opções são menos seguras: Um cluster GKE público, mesmo com regras de firewall, expõe os nós e/ou o plano de controle à internet. Um endpoint de plano de controle público, mesmo em um cluster privado, ainda expõe a API do Kubernetes à internet, aumentando o risco.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão