Vous déployez un cluster AKS dans un abonnement Azure avec plusieurs pods utilisant le réseau Kubernetes. Pour restreindre le trafic réseau entre les pods, quelle politique réseau devez-vous configurer sur le cluster AKS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : la politique réseau Calico.
Pourquoi c'est la réponse
La politique réseau Calico est la solution correcte car elle est une implémentation de politique réseau open source largement utilisée dans Kubernetes, y compris AKS, pour contrôler le trafic entre les pods. Elle offre des fonctionnalités avancées de micro-segmentation et de sécurité réseau au niveau de la couche 3 et 4. La politique réseau Azure est une option, mais Calico est souvent préférée pour sa flexibilité et ses fonctionnalités plus granulaires dans les clusters Kubernetes. Les politiques de sécurité des pods (Pod Security Policies) sont obsolètes et se concentrent sur la sécurité des pods eux-mêmes, pas sur le trafic entre eux. Un groupe de sécurité d'application (Application Security Group) est une fonctionnalité Azure pour regrouper des machines virtuelles et définir des règles de sécurité au niveau du réseau virtuel, mais il n'est pas directement utilisé pour contrôler le trafic entre les pods au sein d'un cluster Kubernetes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise