Na platformie GKE z Istio, Kubernetes NetworkPolicy i włączonym mTLS, żądania HTTP z jednego poda do drugiego kończą się niepowodzeniem tylko dla określonych adresów URL aplikacji, podczas gdy inne adresy URL działają poprawnie. Co jest przyczyną tych niepowodzeń?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Istio AuthorizationPolicy blokuje żądania HTTP do określonych ścieżek aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "Istio AuthorizationPolicy blokuje żądania HTTP do określonych ścieżek aplikacji". Ponieważ inne adresy URL działają poprawnie, problem nie dotyczy ogólnej łączności sieciowej ani mTLS. Kubernetes NetworkPolicy działa na poziomie warstwy 3/4 (IP/port) i nie jest w stanie filtrować ruchu na podstawie ścieżek URL. Niewłaściwy port TCP spowodowałby błąd dla wszystkich żądań do danego poda, a nie tylko dla konkretnych adresów URL. Istio AuthorizationPolicy jest przeznaczone do kontroli dostępu na poziomie warstwy 7 (HTTP/gRPC) i może blokować żądania na podstawie ścieżek URL, metod HTTP i innych atrybutów żądania, co idealnie pasuje do opisanego scenariusza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana