Een ander team moet een integratie implementeren in uw GKE-cluster, maar mag uw bestaande applicatie niet wijzigen. Wat moet u doen om wijzigingen te beperken en toch hun implementaties toe te staan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuwe namespace in het bestaande cluster. Gebruik Kubernetes role-based access control (RBAC) om het andere team de Admin-rol te geven voor de nieuwe namespace..
Waarom dit het antwoord is
De juiste aanpak is het creëren van een nieuwe namespace in het bestaande cluster en het gebruik van Kubernetes Role-Based Access Control (RBAC) om het andere team de Admin-rol te geven voor die specifieke namespace. Dit isoleert hun implementaties, voorkomt dat ze uw bestaande applicatie beïnvloeden en geeft hen toch de nodige rechten binnen hun eigen omgeving. Het geven van de IAM Viewer-rol is onvoldoende, omdat ze dan geen implementaties kunnen uitvoeren. Het maken van een nieuw GKE-cluster is overbodig en duurder, en het geven van de Editor-rol op projectniveau geeft hen te veel rechten over het hele project, inclusief uw bestaande applicatie. Het geven van de Editor-rol op projectniveau voor een nieuwe namespace is ook te breed; RBAC op namespace-niveau is preciezer en veiliger.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig