Вы развертываете кластер AKS в подписке Azure с несколькими подами, использующими сеть Kubernetes. Какую сетевую политику следует настроить в кластере AKS, чтобы ограничить сетевой трафик между подами?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: сетевую политику Calico.
Почему это правильный ответ
Сетевая политика Calico является правильным выбором, поскольку она является стандартной реализацией сетевых политик Kubernetes, используемой в AKS для контроля трафика между подами. Она позволяет определять правила на уровне 3 и 4 OSI для ограничения взаимодействия между подами, что соответствует требованию задачи. Сетевая политика Azure (Azure Network Policy) - это устаревшая опция, ранее доступная для AKS, но теперь Calico является предпочтительным и более функциональным выбором для сетевых политик Kubernetes в AKS. Политики безопасности подов (Pod Security Policies) устарели и не используются для управления сетевым трафиком между подами; они контролируют возможности подов. Группа безопасности приложений (Application Security Group) - это функция Azure Networking, используемая для группировки виртуальных машин или сетевых интерфейсов и применения правил сетевой безопасности на уровне сетевых групп безопасности (NSG), но она не применяется напрямую для управления трафиком между подами внутри кластера Kubernetes.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется