Minimieren Sie die Angriffsfläche von GKE gemäß Best Practices für die EHR-Umgebung.
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie einen privaten GKE-Cluster mit einem privaten Control Plane-Endpunkt und aktivieren Sie Master Authorized Networks..
Warum dies die Antwort ist
Die beste Methode zur Minimierung der Angriffsfläche in einer GKE-Umgebung, insbesondere für sensible Daten wie EHR, ist die Verwendung eines privaten GKE-Clusters mit einem privaten Control Plane-Endpunkt. Dies stellt sicher, dass die Steuerungsebene des Clusters nicht über das öffentliche Internet erreichbar ist. Die Aktivierung von Master Authorized Networks fügt eine zusätzliche Sicherheitsebene hinzu, indem nur autorisierten IP-Bereichen der Zugriff auf die Steuerungsebene erlaubt wird. Ein öffentlicher GKE-Cluster (Optionen 2 und 4) macht die Steuerungsebene dem Internet zugänglich, was die Angriffsfläche erhöht, selbst mit Firewall-Regeln oder Master Authorized Networks. Die Verwendung eines privaten GKE-Clusters mit einem öffentlichen Control Plane-Endpunkt (Option 3) ist ebenfalls weniger sicher, da die Steuerungsebene weiterhin öffentlich erreichbar wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich