Minimaliseer het aanvalsoppervlak van GKE volgens best practices voor de EHR-omgeving.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een privé GKE-cluster met een privé control plane-eindpunt en schakel master authorized networks in..
Waarom dit het antwoord is
De beste praktijk voor het minimaliseren van het aanvalsoppervlak van GKE, vooral in een gevoelige omgeving zoals EHR, is het gebruik van een privé GKE-cluster met een privé control plane-eindpunt. Dit zorgt ervoor dat het control plane (de Kubernetes API-server) niet toegankelijk is via het publieke internet, wat de meest veilige configuratie is. Het inschakelen van master authorized networks voegt een extra beveiligingslaag toe door alleen specifieke IP-bereiken toegang te geven tot het control plane, zelfs als het privé is. Een openbaar GKE-cluster, zelfs met firewallregels en VPC-routes, stelt het control plane bloot aan het internet, wat het aanvalsoppervlak vergroot. Een privé GKE-cluster met een openbaar control plane-eindpunt is minder veilig dan een volledig privé-eindpunt, omdat het control plane nog steeds via het internet bereikbaar is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig