Desea aplicar una política de Cloud Armor a una aplicación desplegada en GKE. ¿Qué recurso de GKE debería ser el objetivo de la política?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: GKE Ingress.
Por qué esta es la respuesta
La respuesta correcta es GKE Ingress. Cloud Armor se integra con los balanceadores de carga HTTP(S) de Google Cloud para proporcionar protección DDoS y filtrado de WAF. En GKE, el recurso Ingress es el que provisiona y configura un balanceador de carga HTTP(S) externo para exponer servicios a internet. Por lo tanto, para aplicar políticas de Cloud Armor a una aplicación en GKE, se debe asociar la política al Ingress. Las otras opciones son incorrectas porque: GKE Node: Los nodos son las máquinas virtuales subyacentes; Cloud Armor opera a un nivel superior, en el borde de la red. GKE Pod: Los pods son las unidades de despliegue más pequeñas; Cloud Armor protege el tráfico antes de que llegue a los pods. GKE Cluster: El clúster es un entorno de orquestación; Cloud Armor se aplica a los puntos de entrada del tráfico al clúster, no al clúster en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta