Vous exécutez des instances de blog dédiées pour plusieurs clients sur un cluster GKE et devez vous assurer que les locataires ne peuvent accéder qu'à leur propre blog et n'affectent pas les autres. Quelle est la configuration de plateforme appropriée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un namespace par locataire et utiliser des Network Policies dans chaque déploiement de blog..
Pourquoi c'est la réponse
La bonne approche pour isoler les locataires dans un cluster GKE est de déployer un namespace par locataire. Les namespaces fournissent une portée logique pour les ressources et permettent d'appliquer des politiques d'accès et de ressources spécifiques à chaque locataire. L'utilisation de Network Policies au sein de chaque namespace est cruciale pour contrôler le trafic réseau entre les pods, garantissant qu'un locataire ne peut pas accéder aux ressources d'un autre et évitant ainsi les interférences. Les autres options sont moins appropriées : Activer les secrets de la couche application protège les données sensibles, mais ne fournit pas l'isolation réseau ou des ressources entre les locataires. GKE Audit Logging est un outil de surveillance et d'audit, pas une solution d'isolation proactive. Construire une image personnalisée et utiliser Binary Authorization garantit l'intégrité des images déployées, mais ne gère pas l'isolation des locataires au sein du cluster.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise