Usted ejecuta instancias de blog dedicadas para múltiples clientes en un clúster de GKE y debe asegurarse de que los inquilinos solo puedan acceder a su propio blog y no afectar a otros. ¿Cuál es la configuración de plataforma adecuada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un namespace por inquilino y usar Network Policies en cada despliegue de blog..
Por qué esta es la respuesta
La opción correcta es implementar un namespace por inquilino y usar Network Policies. Los namespaces en GKE proporcionan un aislamiento lógico, permitiendo que cada cliente tenga sus propios recursos (Pods, Services, Deployments) sin interferir con otros. Las Network Policies son cruciales para la seguridad de múltiples inquilinos, ya que controlan el flujo de tráfico de red entre los pods, asegurando que un inquilino solo pueda comunicarse con sus propios recursos y no con los de otros. Habilitar Application-layer Secrets protege la información sensible, pero no aísla los blogs de los inquilinos. GKE Audit Logging ayuda a identificar problemas, pero no es una medida de aislamiento proactiva. Crear una imagen personalizada y usar Binary Authorization mejora la seguridad de las imágenes, pero no aborda el aislamiento de red entre inquilinos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta