Vous prévoyez de déployer des centaines de microservices sur GKE. Quelle solution gérée devriez-vous utiliser pour sécuriser la communication inter-services avec mTLS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Installer Anthos Service Mesh et activer mTLS dans votre Service Mesh..
Pourquoi c'est la réponse
L'installation d'Anthos Service Mesh (ASM) et l'activation de mTLS est la solution gérée la plus appropriée pour sécuriser la communication inter-services avec mTLS sur GKE. ASM est la version gérée par Google d'Istio, offrant une intégration transparente avec GKE et des fonctionnalités de maillage de services robustes, y compris le mTLS automatique pour toutes les communications au sein du maillage. Déployer Istio open source nécessiterait une gestion et une maintenance manuelles, ce qui n'est pas une solution gérée. L'équilibrage de charge HTTP(S) global avec des certificats SSL gérés sécurise la communication externe vers les services, mais pas la communication inter-services au sein du cluster. cert-manager gère les certificats SSL, mais ne fournit pas de mTLS automatique pour la communication inter-services.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise