Usted implementa un clúster de AKS en una suscripción de Azure con múltiples pods que utilizan redes de Kubernetes. Para restringir el tráfico de red entre los pods, ¿qué política de red debe configurar en el clúster de AKS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: la política de red de Calico.
Por qué esta es la respuesta
La política de red de Calico es la opción correcta porque es una implementación de red compatible con Kubernetes que permite definir reglas detalladas para el tráfico entre pods. AKS admite Calico para aplicar políticas de red que controlan el flujo de comunicación, lo cual es esencial para la seguridad y el aislamiento de los microservicios. La política de red de Azure es una opción de política de red para AKS, pero Calico ofrece características más avanzadas y granulares para la gestión del tráfico entre pods, lo que la hace más adecuada para escenarios complejos de restricción de tráfico. Las políticas de seguridad de pods (PSP) se centran en la seguridad a nivel de pod, como las capacidades que un pod puede usar o el hostPath que puede montar, no en la restricción del tráfico de red entre pods. Un grupo de seguridad de aplicaciones (ASG) se utiliza para agrupar máquinas virtuales en Azure y definir reglas de seguridad de red a nivel de la NIC o la subred, no para controlar el tráfico entre pods dentro de un clúster de Kubernetes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta