Un altro team deve implementare un'integrazione nel tuo cluster GKE, ma non deve modificare la tua applicazione esistente. Cosa dovresti fare per limitare le modifiche pur consentendo le loro implementazioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un nuovo namespace nel cluster esistente. Utilizzando il controllo degli accessi basato sui ruoli (RBAC) di Kubernetes, concedi il ruolo Admin sul nuovo namespace all'altro team..
Perché questa è la risposta
La risposta corretta è creare un nuovo namespace e concedere il ruolo Admin su di esso tramite RBAC di Kubernetes. Questo approccio isola le modifiche del nuovo team al proprio namespace, impedendo loro di alterare l'applicazione esistente nel namespace predefinito o in altri namespace. Le altre opzioni sono meno appropriate: Concedere il ruolo Viewer tramite IAM non permette al team di implementare nulla. Creare un nuovo cluster GKE è uno spreco di risorse e introduce complessità non necessarie, dato che un namespace è sufficiente per l'isolamento. Concedere il ruolo Editor a livello di progetto tramite IAM darebbe al team un accesso troppo ampio, consentendo loro di modificare o eliminare risorse al di fuori del loro ambito previsto, inclusa la tua applicazione esistente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta