Si desidera applicare una policy Cloud Armor a un'applicazione distribuita su GKE. Quale risorsa GKE dovrebbe essere l'obiettivo della policy?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: GKE Ingress.
Perché questa è la risposta
Per applicare una policy Cloud Armor a un'applicazione su GKE, l'obiettivo corretto è GKE Ingress. Cloud Armor opera a livello di edge network, proteggendo le applicazioni esposte tramite un bilanciatore del carico HTTP(S) esterno. In GKE, un Ingress è la risorsa standard che espone i servizi HTTP(S) all'esterno del cluster, creando automaticamente un bilanciatore del carico HTTP(S) di Google Cloud. Associando la policy Cloud Armor all'Ingress, si protegge il traffico in entrata prima che raggiunga i pod. Le altre opzioni non sono corrette perché: GKE Node: I nodi sono le macchine virtuali sottostanti; Cloud Armor non si applica direttamente a livello di nodo. GKE Pod: I pod sono le unità di deployment più piccole; Cloud Armor non opera a livello di pod individuale, ma a livello di traffico in entrata verso il servizio. GKE Cluster: Il cluster è l'ambiente di orchestrazione; Cloud Armor non si applica all'intero cluster, ma al traffico che entra in esso attraverso un punto di esposizione specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta