Wählen Sie zwei aus. Sie möchten Kubernetes NetworkPolicy-Regeln auf Pod-Ebene in einem neuen GKE-Cluster erzwingen. Welche zwei Schritte sind erforderlich?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die GKE Network Policy-Funktion, wenn Sie den Cluster erstellen, Erstellen Sie Kubernetes NetworkPolicy-Ressourcen in den Namespaces, die eine Isolation erfordern.
Warum dies die Antwort ist
Um Kubernetes NetworkPolicy-Regeln auf Pod-Ebene in GKE zu erzwingen, müssen Sie zunächst die GKE Network Policy-Funktion beim Erstellen des Clusters aktivieren. Dies ist eine Voraussetzung, da diese Funktion die notwendigen Komponenten für die Netzwerkrichtlinien-Erzwingung im Cluster bereitstellt. Anschließend müssen Sie Kubernetes NetworkPolicy-Ressourcen in den spezifischen Namespaces erstellen, die eine Isolation erfordern. Diese Ressourcen definieren die Regeln, die den Netzwerkverkehr zu und von Pods steuern. Das Öffnen von VPC-Firewall-Ports ist nicht direkt für die Pod-Ebene-Netzwerkrichtlinien-Erzwingung erforderlich, da Kubernetes Network Policies innerhalb des Clusters agieren. Das Hinzufügen von Netzwerk-Tags zu Pods ist ebenfalls irrelevant, da VPC-Firewall-Regeln auf VM-Instanzen und nicht direkt auf einzelne Pods abzielen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich