Você deseja aplicar uma política do Cloud Armor a um aplicativo implantado no GKE. Qual recurso do GKE deve ser o destino da política?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: GKE Ingress.
Por que esta é a resposta
O Cloud Armor protege aplicativos balanceados por carga, e no GKE, o Ingress é o recurso que expõe os serviços HTTP(S) do cluster para o tráfego externo, geralmente por meio de um balanceador de carga HTTP(S) gerenciado pelo Google. Portanto, a política do Cloud Armor é anexada ao serviço de backend configurado pelo Ingress. O GKE Node é a máquina virtual subjacente e não o ponto de entrada do tráfego. O GKE Pod é a menor unidade de implantação no Kubernetes e está dentro do cluster, não diretamente acessível externamente para aplicação de políticas de segurança de borda. O GKE Cluster é um agrupamento de recursos, mas a política precisa ser aplicada a um ponto de entrada específico do tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão