Scegli due. Si desidera applicare le regole di Kubernetes NetworkPolicy a livello di pod in un nuovo cluster GKE. Quali sono i due passaggi necessari?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la funzionalità GKE Network Policy quando si crea il cluster, Creare risorse Kubernetes NetworkPolicy nei namespace che richiedono isolamento.
Perché questa è la risposta
Per applicare le NetworkPolicy di Kubernetes in un cluster GKE, è fondamentale abilitare la funzionalità GKE Network Policy durante la creazione del cluster. Questa operazione installa il controller necessario che interpreta e applica le policy. Successivamente, è necessario creare risorse Kubernetes NetworkPolicy specifiche nei namespace desiderati. Queste policy definiscono le regole di traffico in entrata e in uscita per i pod, garantendo l'isolamento e la sicurezza a livello di applicazione. Aprire le porte del firewall VPC o collegare Network Tag ai pod non è corretto, poiché le NetworkPolicy operano a un livello superiore (Layer 3/4 del modello OSI) rispetto ai firewall VPC, che gestiscono il traffico a livello di istanza VM e non di singolo pod.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta