Zminimalizuj powierzchnię ataku GKE zgodnie z najlepszymi praktykami dla środowiska EHR.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj prywatnego klastra GKE z prywatnym punktem końcowym płaszczyzny sterowania i włącz autoryzowane sieci główne..
Dlaczego to jest odpowiedź
Prywatny klaster GKE z prywatnym punktem końcowym płaszczyzny sterowania i autoryzowanymi sieciami głównymi minimalizuje powierzchnię ataku, ponieważ płaszczyzna sterowania jest dostępna tylko z sieci VPC lub z autoryzowanych sieci, co jest kluczowe dla środowisk EHR. Publiczny klaster GKE, nawet z zaporami, zwiększa ekspozycję na internet. Publiczny punkt końcowy płaszczyzny sterowania, nawet w prywatnym klastrze, również zwiększa ryzyko, ponieważ jest dostępny z internetu, choć z ograniczeniami. Autoryzowane sieci główne są dobrym zabezpieczeniem, ale w połączeniu z prywatnym punktem końcowym zapewniają najwyższy poziom izolacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana