Je implementeert een AKS-cluster in een Azure-abonnement met meerdere pods die Kubernetes-netwerken gebruiken. Welk netwerkbeleid moet je configureren op het AKS-cluster om netwerkverkeer tussen de pods te beperken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: de Calico network policy.
Waarom dit het antwoord is
De Calico network policy is de juiste keuze omdat het een veelgebruikte en krachtige implementatie is van Kubernetes Network Policies, die specifiek zijn ontworpen om netwerkverkeer tussen pods binnen een AKS-cluster te beperken en te beveiligen. Azure Kubernetes Service (AKS) ondersteunt zowel Azure Network Policies als Calico. Hoewel Azure network policy ook een optie is, biedt Calico vaak meer geavanceerde functionaliteit en flexibiliteit voor complexe netwerksegmentatie. Pod security policies (PSP's) richten zich op de beveiliging van de pod zelf (bijvoorbeeld welke privileges een pod heeft), niet op het netwerkverkeer tussen pods. Een application security group (ASG) wordt gebruikt in Azure Virtual Networks om netwerktoegang op VM-niveau te groeperen en te beheren, en is niet direct van toepassing op het beperken van verkeer tussen pods binnen een AKS-cluster.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig