La tua applicazione GKE deve chiamare un servizio REST legacy distribuito in due cluster GKE in regioni diverse. Hai bisogno di una connessione resiliente e devi eseguire controlli di integrità su una porta separata. Quali azioni dovresti intraprendere? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Usa Traffic Director con proxy sidecar per connettere l'applicazione al servizio., Configura il firewall del servizio legacy per consentire i controlli di integrità provenienti dal proxy..
Perché questa è la risposta
Traffic Director con proxy sidecar (tipicamente Envoy) è la soluzione ideale per connettere servizi distribuiti su più cluster GKE in diverse regioni, fornendo resilienza, bilanciamento del carico globale e la capacità di eseguire controlli di integrità su porte separate. Il proxy sidecar intercetta il traffico e gestisce i controlli di integrità. Di conseguenza, è necessario configurare il firewall del servizio legacy per consentire il traffico dei controlli di integrità proveniente dal proxy sidecar. L'opzione "Traffic Director proxyless" non è adatta perché, sebbene supporti i controlli di integrità, è generalmente utilizzata per client che integrano direttamente le API xDS, non per applicazioni GKE generiche che beneficiano dell'iniezione di sidecar. I controlli di integrità non provengono direttamente dall'applicazione o dal piano di controllo di Traffic Director, ma dal proxy che agisce per conto dell'applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta