GKE に数百のマイクロサービスをデプロイする予定です。mTLS を使用してサービス間の通信を保護するには、どのマネージドソリューションを使用する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Anthos Service Mesh をインストールし、サービスメッシュで mTLS を有効にします。.
これが解答である理由
数百のマイクロサービス間のmTLS通信を保護するためのマネージドソリューションとして、Anthos Service Meshが最適です。Anthos Service Meshは、GKE上でIstioをGoogleがマネージドサービスとして提供するもので、mTLSの自動有効化、トラフィック管理、ポリシー適用、テレメトリ収集などの高度な機能を提供します。これにより、運用負担を軽減しつつ、堅牢なサービス間セキュリティを確保できます。 オープンソースのIstioをデプロイすることも可能ですが、その場合、Istio自体の管理と運用はユーザーの責任となり、マネージドソリューションではありません。マネージドSSL証明書とグローバルHTTP(S)ロードバランシングは、クライアントとロードバランサー間の通信を保護しますが、サービス間のmTLSには直接対応しません。cert-managerは証明書の自動更新に役立ちますが、サービスメッシュ全体でのmTLSを管理するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要