Gestisci istanze di blogging dedicate per più clienti su un singolo cluster GKE e devi assicurarti che i tenant possano accedere solo al proprio blog e non influenzare gli altri. Qual è la configurazione della piattaforma appropriata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Esegui il deployment di un namespace per tenant e usa Network Policies in ogni deployment del blog..
Perché questa è la risposta
La risposta corretta è "Esegui il deployment di un namespace per tenant e usa Network Policies in ogni deployment del blog". Questa configurazione garantisce l'isolamento e la sicurezza necessari. Ogni namespace crea un confine logico per le risorse di un singolo cliente, impedendo l'accesso non autorizzato ad altri blog. Le Network Policies, applicate a livello di deployment, controllano il flusso di traffico tra i pod, assicurando che i tenant possano comunicare solo con le proprie risorse e non influenzare quelle altrui. Le altre opzioni non sono appropriate: "Abilita Application-layer Secrets sul cluster GKE per proteggere il cluster" protegge le credenziali, ma non isola i tenant. "Usa GKE Audit Logging per identificare i container dannosi ed eliminarli alla scoperta" è una misura reattiva di sicurezza e monitoraggio, non una configurazione preventiva di isolamento. "Crea un'immagine personalizzata del software di blogging e usa Binary Authorization per prevenire deployment di immagini non attendibili" garantisce l'integrità delle immagini, ma non gestisce l'isolamento tra tenant su un cluster condiviso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta