Minimisez la surface d'attaque de GKE conformément aux bonnes pratiques pour l'environnement EHR.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez un cluster GKE privé avec un point de terminaison de plan de contrôle privé et activez les réseaux autorisés par le maître..
Pourquoi c'est la réponse
La bonne pratique pour minimiser la surface d'attaque d'un cluster GKE, en particulier pour des données sensibles comme celles d'un EHR, est d'utiliser un cluster privé. Cela signifie que les nœuds du cluster n'ont pas d'adresses IP publiques. De plus, un point de terminaison de plan de contrôle privé garantit que le serveur d'API Kubernetes n'est accessible qu'à partir du réseau VPC du cluster, et non depuis l'Internet public. L'activation des réseaux autorisés par le maître ajoute une couche de sécurité supplémentaire en restreignant l'accès au plan de contrôle à des plages d'adresses IP spécifiques que vous définissez. Les autres options sont moins sécurisées : Un cluster GKE public expose les nœuds à Internet. Un point de terminaison de plan de contrôle public expose le serveur d'API Kubernetes à Internet, même si les nœuds sont privés. Les règles de pare-feu seules ne compensent pas l'exposition inhérente d'un cluster public ou d'un point de terminaison de plan de contrôle public.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise