Algunas aplicaciones alojadas en GKE envían tráfico dentro del clúster en texto claro. Para cifrar rápidamente todo el tráfico de la aplicación con cambios mínimos en la aplicación y mantener el soporte de Google, ¿qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar Istio, habilitar la inyección de proxy en su espacio de nombres de aplicación y luego habilitar mTLS..
Por qué esta es la respuesta
Instalar Istio y habilitar mTLS es la solución más eficaz para cifrar el tráfico dentro del clúster de GKE con cambios mínimos en la aplicación. Istio, como malla de servicios, inyecta automáticamente proxies Envoy que gestionan el cifrado mTLS entre servicios sin modificar el código de la aplicación. Google Cloud ofrece soporte para Istio. Las Network Policies controlan el flujo de tráfico, no lo cifran. Definir rangos de Trusted Network es una medida de seguridad de red, no de cifrado de tráfico en tránsito. Usar certificados SSL de Let's Encrypt para cada aplicación requeriría cambios significativos en la aplicación para implementar TLS, lo cual no cumple con el requisito de "cambios mínimos".
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta