选择两项。您希望在新 GKE 集群中实施 Pod 级别的 Kubernetes NetworkPolicy 规则。需要哪两个步骤?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在创建集群时启用 GKE Network Policy 功能, 在需要隔离的命名空间中创建 Kubernetes NetworkPolicy 资源.
为什么这是答案
要在新 GKE 集群中实施 Pod 级别的 Kubernetes NetworkPolicy 规则,首先必须在集群创建时启用 GKE Network Policy 功能。这是因为 Network Policy 依赖于一个在集群级别启用的特定控制器,如果没有启用,即使创建了 NetworkPolicy 资源也无法生效。其次,您需要在需要隔离的命名空间中创建 Kubernetes NetworkPolicy 资源。这些资源定义了 Pod 之间以及 Pod 与外部流量之间的允许通信规则。 开放 VPC 防火墙端口通常用于控制节点或外部服务之间的流量,而不是 Pod 内部的精细策略。Pod 级别的策略强制是由 GKE Network Policy 控制器在集群内部处理的。将网络标签附加到 Pod 确实可以用于 NetworkPolicy 的选择器,但 VPC 防火墙规则是作用于实例(VM)级别的,无法直接根据 Pod 标签进行细粒度控制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡