Kies twee. Je wilt Kubernetes NetworkPolicy-regels afdwingen op pod-niveau in een nieuw GKE-cluster. Welke twee stappen zijn vereist?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de GKE Network Policy-functie in wanneer je het cluster aanmaakt, Maak Kubernetes NetworkPolicy-resources aan in de namespaces die isolatie vereisen.
Waarom dit het antwoord is
Om Kubernetes NetworkPolicy-regels af te dwingen op pod-niveau in GKE, moet je eerst de GKE Network Policy-functie inschakelen bij het aanmaken van het cluster. Dit activeert de Calico- of GKE-netwerkbeleidcontroller die nodig is voor de handhaving. Vervolgens moet je daadwerkelijk Kubernetes NetworkPolicy-resources aanmaken in de namespaces waar je isolatie wilt toepassen. Deze resources definiëren de toegestane communicatiepatronen tussen pods. Het openen van VPC firewall-poorten is niet direct gerelateerd aan pod-niveau netwerkbeleid, aangezien VPC firewalls op VM-niveau opereren. Het koppelen van Network Tags aan pods is ook niet de juiste methode; Kubernetes NetworkPolicies gebruiken labels en selectors om pods te identificeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig