Minimizzare la superficie di attacco di GKE secondo le best practice per l'ambiente EHR.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare un cluster GKE privato con un endpoint del piano di controllo privato e abilitare le reti autorizzate dal master..
Perché questa è la risposta
La minimizzazione della superficie di attacco di GKE per un ambiente EHR (Electronic Health Record) richiede il massimo isolamento. Un cluster GKE privato con un endpoint del piano di controllo privato assicura che il piano di controllo non sia esposto a Internet pubblico, riducendo significativamente i vettori di attacco. L'abilitazione delle reti autorizzate dal master aggiunge un ulteriore livello di sicurezza, consentendo l'accesso al piano di controllo solo da intervalli IP specifici e fidati. Le altre opzioni sono meno sicure: Un cluster GKE pubblico espone il piano di controllo a Internet, anche se protetto da firewall, aumentando il rischio. Un cluster GKE privato con un endpoint del piano di controllo pubblico vanifica il vantaggio principale di un cluster privato, esponendo il piano di controllo. Un cluster GKE pubblico con reti autorizzate dal master e regole firewall è migliore di un cluster pubblico senza tali protezioni, ma non offre lo stesso livello di isolamento di un piano di controllo privato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta