Sie stellen einen AKS-Cluster in einem Azure-Abonnement mit mehreren Pods bereit, die Kubernetes-Netzwerke verwenden. Welche Netzwerkrichtlinie sollten Sie für den AKS-Cluster konfigurieren, um den Netzwerkverkehr zwischen den Pods einzuschränken?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: die Calico-Netzwerkrichtlinie.
Warum dies die Antwort ist
Die Calico-Netzwerkrichtlinie ist die richtige Wahl, da Calico eine beliebte Open-Source-Netzwerklösung ist, die erweiterte Netzwerkrichtlinienfunktionen für Kubernetes bietet. Sie ermöglicht es Ihnen, detaillierte Regeln zu definieren, um den Datenverkehr zwischen Pods basierend auf Labels, Namespaces und anderen Kriterien zu steuern. Die Azure-Netzwerkrichtlinie ist eine native Azure-Implementierung, die ebenfalls Netzwerkrichtlinien für AKS bietet, aber Calico ist eine eigenständige, weit verbreitete Option. Pod-Sicherheitsrichtlinien (Pod Security Policies) konzentrieren sich auf die Sicherheit von Pods selbst, nicht auf den Netzwerkverkehr zwischen ihnen. Eine Anwendungssicherheitsgruppe (Application Security Group) wird verwendet, um Netzwerkzugriff auf virtuelle Maschinen oder Netzwerkschnittstellen in Azure zu steuern, nicht direkt auf Pod-Ebene innerhalb eines AKS-Clusters.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich