Sie betreiben dedizierte Blogging-Instanzen für mehrere Kunden auf einem GKE-Cluster und müssen sicherstellen, dass Mandanten nur auf ihren eigenen Blog zugreifen und andere nicht beeinträchtigen können. Was ist die geeignete Plattformkonfiguration?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie einen Namespace pro Mandant bereit und verwenden Sie Netzwerkrichtlinien in jeder Blog-Bereitstellung..
Warum dies die Antwort ist
Die Bereitstellung eines Namespace pro Mandant isoliert die Ressourcen jedes Kunden logisch innerhalb des GKE-Clusters. Netzwerkrichtlinien (Network Policies) in Kubernetes ermöglichen es Ihnen, den Netzwerkverkehr zwischen Pods und Namespaces zu steuern, wodurch sichergestellt wird, dass Mandanten nur auf ihre eigenen Blogging-Instanzen zugreifen und andere nicht beeinträchtigen können. Das Aktivieren von Application-layer Secrets schützt sensible Daten, bietet aber keine Netzwerkisolation zwischen Mandanten. GKE Audit Logging hilft bei der Identifizierung von Problemen nach deren Auftreten, verhindert aber nicht proaktiv den Zugriff. Das Erstellen eines benutzerdefinierten Images und die Verwendung von Binary Authorization gewährleisten die Integrität der bereitgestellten Software, bieten aber keine Isolation des Laufzeitnetzwerks zwischen Mandanten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich