Başka bir ekibin GKE kümenize bir entegrasyon dağıtması gerekiyor ancak mevcut uygulamanızı değiştirmemesi gerekiyor. Dağıtımlarına izin verirken değişiklikleri kısıtlamak için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mevcut kümede yeni bir namespace oluşturun. Kubernetes rol tabanlı erişim kontrolü (RBAC) kullanarak, yeni namespace üzerinde Admin rolünü diğer ekibe verin..
Neden bu cevap
Doğru cevap, mevcut kümede yeni bir namespace oluşturup Kubernetes RBAC kullanarak bu namespace üzerinde diğer ekibe Admin rolü vermektir. Bu yaklaşım, diğer ekibin entegrasyonlarını kendi izole ortamlarında dağıtmasına olanak tanırken, mevcut uygulamanızın çalıştığı namespace'e erişimini kısıtlar. RBAC, Kubernetes kaynaklarına ayrıntılı izinler tanımlamak için en uygun yöntemdir. Diğer seçenekler neden yanlış: "Viewer" rolü, dağıtım yapmaya izin vermez, sadece görüntüleme yetkisi verir. Yeni bir GKE kümesi oluşturmak gereksiz bir maliyet ve yönetim yükü getirir. Ayrıca, küme projesinde "Editor" rolü vermek, tüm küme genelinde geniş yetkiler tanır ve güvenlik riskleri oluşturur. Mevcut kümede yeni bir namespace oluşturup küme projesinde "Editor" rolü vermek, yine tüm küme genelinde yetki verir ve namespace izolasyonunun amacını bozar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez