Choisissez deux. Vous souhaitez appliquer des règles Kubernetes NetworkPolicy au niveau des pods dans un nouveau cluster GKE. Quelles sont les deux étapes requises ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez la fonctionnalité GKE Network Policy lors de la création du cluster., Créez des ressources Kubernetes NetworkPolicy dans les espaces de noms qui nécessitent une isolation..
Pourquoi c'est la réponse
Pour appliquer des règles Kubernetes NetworkPolicy au niveau des pods dans un cluster GKE, vous devez d'abord activer la fonctionnalité GKE Network Policy lors de la création du cluster. C'est une étape prérequise essentielle qui active le contrôleur de politique réseau dans GKE. Ensuite, vous devez créer des ressources Kubernetes NetworkPolicy dans les espaces de noms où vous souhaitez définir l'isolation du trafic entre les pods. Ces ressources définissent les règles de communication autorisées. Ouvrir les ports du pare-feu VPC est incorrect car les NetworkPolicies opèrent au niveau de la couche 3/4 du modèle OSI et sont appliquées par le CNI (Container Network Interface) à l'intérieur du cluster, pas par les règles de pare-feu VPC. Attacher des Network Tags aux pods est également incorrect car les Network Tags sont utilisés pour cibler des instances de VM avec des règles de pare-feu VPC, et non pour l'application de politiques réseau au niveau des pods Kubernetes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise