在启用了 Istio、Kubernetes NetworkPolicy 和 mTLS 的 GKE 上,一个 Pod 向另一个 Pod 发送的 HTTP 请求仅针对特定的应用程序 URL 失败,而其他 URL 成功。导致这些失败的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: Istio AuthorizationPolicy 正在阻止对特定应用程序路径的 HTTP 请求。.
为什么这是答案
正确答案是 Istio AuthorizationPolicy 正在阻止对特定应用程序路径的 HTTP 请求。因为问题描述中提到只有“特定的应用程序 URL”请求失败,而其他 URL 成功,这强烈暗示了基于路径的访问控制。Istio AuthorizationPolicy 允许您定义细粒度的访问策略,包括基于 HTTP 路径的规则,因此它可以精确地阻止对某些特定 URL 的访问。 Kubernetes NetworkPolicy 阻止的是基于 IP 地址和端口的流量,如果它阻止了 HTTP 流量,那么所有 HTTP 请求都会失败,而不是仅针对特定 URL。发起请求的 Pod 使用了错误的 TCP 端口会导致所有对该端口的连接失败,而不是仅针对特定 URL。集群处于 mTLS 宽容模式且 Pod sidecar 发送明文流量通常会导致 mTLS 握手失败或流量无法解密,这会影响所有流量,而不是仅限于特定 URL。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡