Minimice la superficie de ataque de GKE según las mejores prácticas para el entorno de EHR.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice un clúster de GKE privado con un endpoint de plano de control privado y habilite las redes autorizadas del maestro..
Por qué esta es la respuesta
La opción correcta minimiza la superficie de ataque al asegurar el plano de control y los nodos. Un clúster de GKE privado asegura que los nodos no tienen direcciones IP públicas. Un endpoint de plano de control privado restringe el acceso a la API de Kubernetes solo desde la red VPC del clúster o redes conectadas. Las redes autorizadas del maestro añaden una capa adicional de seguridad, permitiendo que solo rangos de IP específicos accedan al endpoint del plano de control, incluso si es privado. Las opciones incorrectas aumentan la superficie de ataque. Un clúster público expone los nodos a Internet. Un endpoint de plano de control público permite el acceso a la API desde cualquier lugar, incluso con redes autorizadas. Las reglas de firewall y las rutas de VPC son importantes, pero no sustituyen la seguridad inherente de un clúster y plano de control privados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta