GKE에 배포된 애플리케이션에 Cloud Armor 정책을 적용하려고 합니다. 이 정책의 대상이 되어야 하는 GKE 리소스는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GKE Ingress.
이것이 정답인 이유
Cloud Armor는 주로 HTTP(S) 부하 분산기와 통합되어 작동합니다. GKE 환경에서 외부 HTTP(S) 부하 분산기를 통해 트래픽을 처리하는 구성 요소는 GKE Ingress입니다. Ingress는 클러스터 외부에서 클러스터 서비스로의 HTTP 및 HTTPS 경로를 관리하므로, Cloud Armor 정책을 Ingress에 연결하여 애플리케이션으로 들어오는 트래픽에 대한 보안 규칙을 적용할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다: GKE Node: 노드는 가상 머신이며, Cloud Armor는 노드 수준이 아닌 애플리케이션 트래픽 흐름에 적용됩니다. GKE Pod: Pod는 애플리케이션 컨테이너를 실행하는 가장 작은 배포 단위이며, Cloud Armor는 Pod에 직접 적용되지 않고 Ingress를 통해 Pod로 전달되는 트래픽을 보호합니다. GKE Cluster: 클러스터는 GKE 환경 전체를 의미하며, Cloud Armor는 클러스터 전체가 아닌 특정 트래픽 진입점에 적용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음