Si implementa un cluster AKS in una sottoscrizione Azure con più pod che utilizzano il networking Kubernetes. Per limitare il traffico di rete tra i pod, quale policy di rete si dovrebbe configurare sul cluster AKS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: la policy di rete Calico.
Perché questa è la risposta
La policy di rete Calico è la scelta corretta perché fornisce un'implementazione di rete CNI (Container Network Interface) che supporta policy di rete avanzate per il controllo del traffico tra i pod in un cluster Kubernetes. Calico è ampiamente utilizzato in AKS per la sua capacità di definire regole granulari di sicurezza di rete. Le policy di rete di Azure sono più generiche e non offrono lo stesso livello di controllo specifico per i pod di Kubernetes. Le policy di sicurezza dei pod (Pod Security Policies) sono state deprecate e si concentrano sulla sicurezza dei pod stessi, non sul traffico tra di essi. Un gruppo di sicurezza delle applicazioni (Application Security Group) è una funzionalità di rete di Azure per raggruppare VM e definire regole di sicurezza a livello di sottorete, non a livello di pod di Kubernetes.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta