U beheert dedicated blogging instances voor meerdere klanten op één GKE-cluster en moet ervoor zorgen dat tenants alleen toegang hebben tot hun eigen blog en anderen niet kunnen beïnvloeden. Wat is de juiste platformconfiguratie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een namespace per tenant en gebruik Network Policies in elke blog-deployment..
Waarom dit het antwoord is
De juiste aanpak is het implementeren van een namespace per tenant en het gebruik van Network Policies. Namespaces bieden logische isolatie, waardoor tenants hun eigen resources kunnen beheren zonder die van anderen te beïnvloeden. Network Policies beperken het netwerkverkeer tussen pods, waardoor wordt voorkomen dat de blog van de ene tenant communiceert met die van een andere. Application-layer Secrets beschermen gevoelige gegevens, maar bieden geen isolatie tussen tenants. GKE Audit Logging helpt bij het identificeren van problemen na de feiten, maar voorkomt geen ongewenste interacties. Binary Authorization zorgt voor vertrouwde images, maar adresseert niet de runtime-isolatie tussen tenants.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig