EHR環境のベストプラクティスに従って、GKEの攻撃対象領域を最小限に抑えてください。
解答を選択
オプションをタップして解答を確認してください。
正解: プライベートコントロールプレーンエンドポイントを持つプライベートGKEクラスタを使用し、マスター承認済みネットワークを有効にします。.
これが解答である理由
EHR環境ではセキュリティが最重要であるため、GKEの攻撃対象領域を最小限に抑えることが求められます。プライベートGKEクラスタは、ノードがプライベートIPアドレスのみを持ち、インターネットから直接アクセスできないため、攻撃対象領域を大幅に削減します。さらに、プライベートコントロールプレーンエンドポイントを使用することで、Kubernetes APIサーバーへのアクセスもプライベートネットワーク内に限定され、外部からの不正アクセスを防ぎます。マスター承認済みネットワークを有効にすることで、APIサーバーへのアクセス元IPアドレスをさらに制限し、セキュリティを強化できます。 他の選択肢は、パブリックGKEクラスタやパブリックコントロールプレーンエンドポイントを使用しており、インターネットからのアクセスを完全に排除できないため、EHR環境のベストプラクティスとしては不適切です。ファイアウォールルールやVPCルートはセキュリティ対策の一部ですが、根本的な攻撃対象領域の削減にはなりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要