Bir şirket, istemci ile hizmet arka ucu arasında trafiğin şifresinin çözülmemesi için aktarım sırasında uçtan uca şifreleme gerektiren bir hizmet geliştiriyor. Hizmet, TCP 443 numaralı bağlantı noktasında gRPC kullanır ve binlerce eşzamanlı bağlantıyı desteklemesi gerekir. Arka uç, Kubernetes Cluster Autoscaler ve Horizontal Pod Autoscaler etkinleştirilmiş bir Amazon EKS kümesinde çalışır. İstemciler ve arka uç arasında iki yönlü kimlik doğrulama için Mutual TLS gereklidir. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Load Balancer Controller'ı kümeye dağıtın ve 443 numaralı bağlantı noktasında TCP dinleyicisi olan bir Network Load Balancer sağlamak için kullanın ve trafiği arka uç hizmet Pod'larının IP adreslerine iletin..
Neden bu cevap
Doğru cevap, aktarım sırasında uçtan uca şifreleme ve karşılıklı TLS (mTLS) gereksinimlerini karşılamak için bir Network Load Balancer (NLB) ve TCP dinleyicisi kullanır. NLB, katman 4'te çalıştığı için trafiği sonlandırıp yeniden şifrelemez, bu da uçtan uca şifrelemeyi korur. Ayrıca, binlerce eşzamanlı bağlantıyı ve gRPC'yi destekleyebilir. AWS Load Balancer Controller, Kubernetes Pod'larının IP adreslerine doğrudan yönlendirme yaparak EKS kümesiyle entegrasyonu basitleştirir. Yanlış seçenekler: HTTPS dinleyicisi olan bir Application Load Balancer (ALB) kullanmak, ALB'nin trafiği sonlandırmasına ve yeniden şifrelemesine neden olur, bu da uçtan uca şifreleme gereksinimini ihlal eder. EKS düğüm grubunun Auto Scaling grubunu hedef olarak kaydetmek, trafiği doğrudan Pod'lara yönlendirmek yerine düğümlere yönlendirir ve Kubernetes hizmet keşfi ile uyumlu değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez