Une autre équipe doit déployer une intégration sur votre cluster GKE, mais ne doit pas modifier votre application existante. Que devez-vous faire pour restreindre les modifications tout en autorisant leurs déploiements ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un nouvel espace de noms dans le cluster existant. En utilisant le contrôle d'accès basé sur les rôles (RBAC) de Kubernetes, accordez le rôle Admin sur le nouvel espace de noms à l'autre équipe..
Pourquoi c'est la réponse
La bonne approche consiste à créer un nouvel espace de noms (namespace) dans le cluster GKE existant et à utiliser le contrôle d'accès basé sur les rôles (RBAC) de Kubernetes pour accorder à l'autre équipe le rôle d'administrateur uniquement sur cet espace de noms. Cela permet à l'équipe de déployer et de gérer ses intégrations sans affecter votre application existante, car RBAC limite leurs autorisations à leur namespace dédié. Accorder le rôle IAM de Viewer sur le projet ne permettrait pas les déploiements. Créer un nouveau cluster GKE est excessif et coûteux en ressources. Accorder le rôle Editor au niveau du projet, même avec un nouveau namespace, donnerait à l'autre équipe un accès trop large, y compris la possibilité de modifier ou de supprimer votre application existante.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise