Wdrażasz klaster AKS w subskrypcji Azure z wieloma podami korzystającymi z sieci Kubernetes. Aby ograniczyć ruch sieciowy między podami, którą politykę sieciową należy skonfigurować w klastrze AKS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: the Calico network policy.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest polityka sieciowa Calico. Calico to popularne rozwiązanie sieciowe i polityczne dla Kubernetes, które oferuje zaawansowane możliwości kontroli dostępu, w tym możliwość ograniczania ruchu sieciowego między podami. W przeciwieństwie do podstawowej polityki sieciowej Azure, Calico zapewnia bardziej szczegółowe i elastyczne reguły. Polityka sieciowa Azure jest ogólną opcją, ale Calico jest specjalnie zaprojektowane do zaawansowanego zarządzania ruchem w Kubernetes. Zasady bezpieczeństwa podów (Pod Security Policies) skupiają się na bezpieczeństwie podów, a nie na ich komunikacji sieciowej. Grupa bezpieczeństwa aplikacji (Application Security Group) jest używana do grupowania maszyn wirtualnych w sieci wirtualnej Azure, a nie do zarządzania ruchem między podami Kubernetes.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana