Chcesz zastosować politykę Cloud Armor do aplikacji wdrożonej w GKE. Który zasób GKE powinien być celem polityki?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: GKE Ingress.
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest GKE Ingress. Cloud Armor to usługa WAF (Web Application Firewall) i DDoS protection, która działa na brzegu sieci Google. Aby chronić aplikacje w GKE, Cloud Armor musi być zintegrowany z punktem wejścia ruchu do klastra, którym jest właśnie GKE Ingress. Ingress udostępnia aplikacje działające w Podach na zewnątrz klastra, a Cloud Armor jest konfigurowany jako polityka bezpieczeństwa dla tego Ingressa. GKE Node to maszyna wirtualna, na której działają Pody, ale nie jest bezpośrednim punktem wejścia dla ruchu HTTP/S. GKE Pod to pojedyncza instancja aplikacji, która zazwyczaj nie jest bezpośrednio wystawiana na zewnątrz. GKE Cluster to całe środowisko, ale polityki Cloud Armor są stosowane do konkretnych zasobów, które obsługują ruch zewnętrzny, a nie do całego klastra jako abstrakcji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana