Istio가 설치된 GKE에서 Kubernetes NetworkPolicy와 mTLS가 활성화되어 있을 때, 한 Pod에서 다른 Pod으로의 HTTP 요청이 특정 애플리케이션 URL에서만 실패하고 다른 URL에서는 성공합니다. 실패의 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Istio AuthorizationPolicy가 특정 애플리케이션 경로에 대한 HTTP 요청을 차단하고 있습니다..
이것이 정답인 이유
Istio가 설치된 GKE 환경에서 특정 애플리케이션 URL에서만 HTTP 요청이 실패하고 다른 URL에서는 성공한다면, 이는 Istio AuthorizationPolicy가 특정 경로에 대한 접근을 명시적으로 차단하고 있기 때문일 가능성이 가장 높습니다. Kubernetes NetworkPolicy는 IP 주소 및 포트 수준에서 트래픽을 제어하므로 특정 URL 경로에 대한 제어는 불가능합니다. 잘못된 TCP 포트 사용은 모든 요청에 영향을 미치거나 다른 오류 메시지를 발생시킬 것입니다. mTLS 허용 모드에서 일반 텍스트 트래픽을 보내는 경우, mTLS 강제 모드가 아니라면 통신이 차단되지 않습니다. 따라서 Istio AuthorizationPolicy가 경로 기반 접근 제어를 수행하여 특정 URL 요청을 차단하는 것이 합리적인 원인입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음