Вы хотите применить политику Cloud Armor к приложению, развернутому в GKE. Какой ресурс GKE должен быть целью политики?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: GKE Ingress.
Почему это правильный ответ
Правильный ответ — GKE Ingress. Cloud Armor работает на уровне балансировщика нагрузки HTTP(S), который в GKE представлен ресурсом Ingress. Ingress является точкой входа для внешнего трафика в кластер GKE и маршрутизирует его к соответствующим сервисам и подам. Применение политики Cloud Armor к Ingress позволяет фильтровать вредоносный трафик до того, как он достигнет рабочих нагрузок. GKE Node (узел GKE) — это виртуальная машина, на которой работают поды, но Cloud Armor не применяется напрямую к узлам. GKE Pod (под GKE) — это наименьшая развертываемая единица в Kubernetes, и Cloud Armor не применяется к отдельным подам. GKE Cluster (кластер GKE) — это логическая группа узлов и других ресурсов, но это слишком общий уровень для применения политики безопасности трафика.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется