Alcune app ospitate su GKE inviano traffico in-cluster in chiaro. Per crittografare rapidamente tutto il traffico delle applicazioni con modifiche minime alle app e mantenere il supporto di Google, cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare Istio, abilitare l'iniezione del proxy sul namespace dell'applicazione e quindi abilitare mTLS..
Perché questa è la risposta
Installare Istio e abilitare mTLS è la soluzione più efficace perché Istio è una service mesh che fornisce la crittografia automatica del traffico in-cluster (mTLS) senza modifiche al codice dell'applicazione. L'iniezione del proxy garantisce che tutti i pod nel namespace partecipino alla mesh. Le Network Policies bloccano il traffico ma non lo crittografano. Definire intervalli di rete attendibili non crittografa il traffico e richiede modifiche all'applicazione. L'uso di certificati SSL da Let's Encrypt per ogni applicazione è un processo manuale e complesso per il traffico in-cluster e non si integra nativamente con la gestione del traffico di GKE.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta