Vous souhaitez appliquer une politique Cloud Armor à une application déployée sur GKE. Quelle ressource GKE devrait être la cible de la politique ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ingress GKE.
Pourquoi c'est la réponse
La bonne réponse est Ingress GKE. Cloud Armor est un service de sécurité WAF (Web Application Firewall) qui protège les applications contre les attaques DDoS et les menaces Web. Pour les applications déployées sur GKE, Cloud Armor s'intègre avec le contrôleur Ingress. L'Ingress est la ressource GKE qui gère l'accès externe aux services du cluster, agissant comme un point d'entrée pour le trafic HTTP(S). En attachant une politique Cloud Armor à l'Ingress, vous protégez toutes les applications et services exposés via cet Ingress. Les autres options sont incorrectes car : Un Nœud GKE est une machine virtuelle ou physique sur laquelle les Pods s'exécutent ; Cloud Armor ne s'y attache pas directement. Un Pod GKE est la plus petite unité déployable dans Kubernetes ; Cloud Armor opère à un niveau supérieur, avant que le trafic n'atteigne les Pods individuels. Un Cluster GKE est l'ensemble des ressources Kubernetes ; Cloud Armor protège les applications dans le cluster, mais la cible spécifique de la politique est l'Ingress qui expose ces applications.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise