Sie planen, Hunderte von Microservices auf GKE bereitzustellen. Welche verwaltete Lösung sollten Sie verwenden, um die dienstübergreifende Kommunikation mit mTLS zu sichern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie Anthos Service Mesh und aktivieren Sie mTLS in Ihrem Service Mesh..
Warum dies die Antwort ist
Anthos Service Mesh (ASM) ist die verwaltete Lösung von Google für ein Service Mesh auf GKE. Es bietet erweiterte Funktionen wie mTLS für die sichere dienstübergreifende Kommunikation, Traffic-Management und Observability. Die Aktivierung von mTLS innerhalb von ASM automatisiert die Zertifikatsverwaltung und -rotation, was für Hunderte von Microservices unerlässlich ist. Open-Source-Istio ist zwar eine Option, aber ASM ist die verwaltete Version, die von Google unterstützt wird und eine einfachere Bereitstellung und Wartung bietet. Globales HTTP(S) Load Balancing schützt den externen Zugriff auf Dienste, aber nicht die interne dienstübergreifende Kommunikation innerhalb des Clusters. cert-manager verwaltet SSL-Zertifikate, bietet aber keine vollständige Service-Mesh-Funktionalität wie mTLS für die interne Kommunikation.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich