Birden çok podun Kubernetes ağını kullandığı bir Azure aboneliğine bir AKS kümesi dağıtıyorsunuz. Podlar arasındaki ağ trafiğini kısıtlamak için AKS kümesinde hangi ağ politikasını yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Calico ağ politikası.
Neden bu cevap
AKS kümelerinde podlar arası ağ trafiğini kısıtlamak için iki ana ağ politikası seçeneği vardır: Azure Ağ Politikası ve Calico Ağ Politikası. Soruda "birden çok podun Kubernetes ağını kullandığı" belirtildiği için, Calico Ağ Politikası daha esnek ve gelişmiş özellikler sunarak bu tür senaryolarda tercih edilen çözümdür. Calico, Kubernetes ağ politikası API'sini destekler ve daha granüler kontrol sağlar. Azure Ağ Politikası, Azure'ın kendi ağ güvenlik grubu (NSG) kurallarını kullanır ve daha çok Azure kaynakları arasındaki trafiği yönetmek için tasarlanmıştır, podlar arası trafik için Calico kadar esnek değildir. Pod güvenlik politikaları (Pod Security Policies), podların güvenlik özelliklerini (örneğin, ayrıcalıklı modda çalışıp çalışamayacaklarını) kontrol eder, ağ trafiğini değil. Uygulama güvenlik grubu (Application Security Group - ASG) ise Azure sanal makineleri için ağ güvenlik gruplarını basitleştiren bir özelliktir, AKS podları için doğrudan ağ politikası olarak kullanılmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez