Uruchamiasz dedykowane instancje blogów dla wielu klientów na jednym klastrze GKE i musisz zapewnić, że najemcy mogą uzyskać dostęp tylko do własnego bloga i nie wpływać na innych. Jaka jest odpowiednia konfiguracja platformy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż przestrzeń nazw dla każdego najemcy i użyj Network Policies w każdym wdrożeniu bloga..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie przestrzeni nazw (namespaces) dla każdego najemcy i użycie Network Policies. Przestrzenie nazw zapewniają logiczną izolację zasobów w klastrze, co oznacza, że każdy najemca ma swoje własne środowisko, oddzielone od innych. Network Policies kontrolują ruch sieciowy między podami, zapewniając, że najemcy mogą komunikować się tylko z własnymi zasobami i nie mają dostępu do zasobów innych najemców. Włączenie Application-layer Secrets chroni dane wrażliwe, ale nie izoluje najemców ani nie kontroluje dostępu sieciowego. GKE Audit Logging służy do monitorowania i identyfikacji problemów, a nie do zapobiegania nieautoryzowanemu dostępowi. Binary Authorization zapobiega wdrażaniu niezaufanych obrazów, co jest ważne dla bezpieczeństwa, ale nie rozwiązuje problemu izolacji najemców i kontroli dostępu w działającym klastrze.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana