Você executa instâncias de blog dedicadas para vários clientes em um cluster GKE e deve garantir que os locatários possam acessar apenas seus próprios blogs e não afetar os outros. Qual é a configuração de plataforma apropriada?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar um namespace por locatário e usar Network Policies em cada implantação de blog..
Por que esta é a resposta
A opção correta é implantar um namespace por locatário e usar Network Policies. Namespaces fornecem isolamento lógico dentro do cluster GKE, garantindo que os recursos de um cliente (pods, serviços) sejam separados dos outros. Network Policies controlam o tráfego de rede entre pods, permitindo que você defina regras que restringem a comunicação de um blog apenas aos seus próprios recursos e impedindo o acesso a outros blogs. Habilitar Application-layer Secrets protege dados sensíveis, mas não isola o acesso entre locatários. O GKE Audit Logging ajuda na segurança e conformidade, mas não impede o acesso indevido. Binary Authorization garante que apenas imagens confiáveis sejam implantadas, mas não aborda o isolamento de rede ou acesso entre locatários após a implantação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão