Inny zespół musi wdrożyć integrację w Twoim klastrze GKE, ale nie może modyfikować Twojej istniejącej aplikacji. Co należy zrobić, aby ograniczyć zmiany, jednocześnie zezwalając na ich wdrożenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nową przestrzeń nazw w istniejącym klastrze. Używając Kubernetes role-based access control (RBAC), przyznaj innemu zespołowi rolę Admin w nowej przestrzeni nazw..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie nowej przestrzeni nazw i użycie Kubernetes RBAC. Przestrzenie nazw (namespaces) w GKE zapewniają logiczną izolację zasobów w ramach jednego klastra, co pozwala innemu zespołowi na wdrażanie własnych integracji bez wpływu na istniejącą aplikację. Przyznanie roli Admin w nowej przestrzeni nazw za pomocą RBAC daje zespołowi pełną kontrolę nad ich zasobami, jednocześnie ograniczając ich uprawnienia tylko do tej konkretnej przestrzeni nazw. Pozostałe opcje są nieprawidłowe: Przyznanie roli IAM Viewer w projekcie klastra nie pozwoli na wdrażanie zasobów. Tworzenie nowego klastra GKE jest niepotrzebne i generuje dodatkowe koszty oraz złożoność zarządzania. Przyznanie roli Editor w projekcie klastra za pomocą IAM jest zbyt szerokim uprawnieniem, dając zespołowi możliwość modyfikowania istniejącej aplikacji i innych zasobów w całym projekcie, co narusza zasadę minimalnych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana