Wybierz dwie odpowiedzi. Chcesz wymusić reguły Kubernetes NetworkPolicy na poziomie poda w nowym klastrze GKE. Które dwa kroki są wymagane?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz funkcję GKE Network Policy podczas tworzenia klastra, Utwórz zasoby Kubernetes NetworkPolicy w przestrzeniach nazw, które wymagają izolacji.
Dlaczego to jest odpowiedź
Aby wymusić reguły Kubernetes NetworkPolicy w klastrze GKE, należy włączyć funkcję GKE Network Policy podczas tworzenia klastra. Jest to niezbędny krok, ponieważ bez aktywacji tej funkcji kontroler Network Policy nie będzie działał, a zasoby NetworkPolicy nie będą miały żadnego wpływu. Następnie, po utworzeniu klastra z włączoną funkcją, należy utworzyć zasoby Kubernetes NetworkPolicy w przestrzeniach nazw, które wymagają izolacji. Te zasoby definiują, jak pody mogą komunikować się ze sobą i z innymi punktami końcowymi. Otwieranie portów zapory VPC nie jest bezpośrednio związane z wymuszaniem zasad na poziomie poda przez NetworkPolicy, ponieważ NetworkPolicy działa na warstwie 3/4 modelu OSI wewnątrz klastra. Dołączanie Network Tags do podów również nie jest wymagane, ponieważ NetworkPolicy używa selektorów podów i etykiet do identyfikacji celów, a nie tagów sieciowych VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana