Je wilt een Cloud Armor-beleid toepassen op een GKE-geïmplementeerde applicatie. Welke GKE-resource moet het doel zijn van het beleid?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: GKE Ingress.
Waarom dit het antwoord is
Cloud Armor-beveiligingsbeleid wordt toegepast op een externe HTTP(S)-load balancer. In GKE wordt deze load balancer geconfigureerd en beheerd via een Ingress-resource. Wanneer je een Ingress-object in GKE definieert, wordt er automatisch een externe HTTP(S)-load balancer gemaakt die verkeer naar je services routeert. Door het Cloud Armor-beleid aan deze Ingress te koppelen, bescherm je de applicatie die erachter draait. Een GKE Node is een virtuele machine en geen direct doel voor Cloud Armor. Een GKE Pod is een containerinstantie en ontvangt verkeer via een Service en Ingress. Een GKE Cluster is de gehele omgeving en geen specifiek verkeersafhandelingspunt voor Cloud Armor.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig