Otro equipo debe implementar una integración en su clúster de GKE, pero no debe modificar su aplicación existente. ¿Qué debe hacer para restringir los cambios mientras permite sus implementaciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un nuevo namespace en el clúster existente. Usando el control de acceso basado en roles de Kubernetes (RBAC), otorgue el rol de Admin en el nuevo namespace al otro equipo..
Por qué esta es la respuesta
La opción correcta es crear un nuevo namespace y usar RBAC de Kubernetes para otorgar el rol de Admin a ese namespace. Esto permite al otro equipo implementar sus integraciones sin afectar la aplicación existente, ya que los namespaces proporcionan aislamiento lógico dentro del mismo clúster. RBAC a nivel de namespace asegura que solo puedan modificar recursos dentro de su namespace asignado. Las otras opciones son incorrectas porque: Otorgar el rol de IAM Viewer solo permite ver recursos, no implementarlos. Crear un nuevo clúster es una solución excesiva y costosa, y otorgar el rol de Editor a nivel de proyecto les daría permisos amplios sobre todos los recursos del proyecto, incluyendo la aplicación existente. Crear un nuevo namespace pero otorgar el rol de Editor a nivel de proyecto de IAM es demasiado permisivo, ya que IAM a nivel de proyecto anula las restricciones a nivel de namespace de Kubernetes y les permitiría modificar la aplicación existente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta