GKE'ye dağıtılmış bir uygulamaya Cloud Armor politikası uygulamak istiyorsunuz. Politika hedefi hangi GKE kaynağı olmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: GKE Ingress.
Neden bu cevap
Cloud Armor politikaları, gelen trafiği filtrelemek ve korumak için tasarlanmıştır. GKE'de bir uygulamaya dışarıdan erişim genellikle bir Ingress kaynağı aracılığıyla sağlanır. Ingress, HTTP(S) yük dengelemesi ve trafik yönlendirmesi sağlar. Cloud Armor politikaları doğrudan bu Ingress kaynağına veya Ingress tarafından kullanılan bir yük dengeleyiciye (External HTTP(S) Load Balancer) uygulanır. Diğer seçenekler neden yanlış: GKE Node: Düğüm seviyesinde güvenlik, Cloud Armor'ın temel işlevi değildir ve genellikle ağ güvenlik duvarları veya düğüm işletim sistemi güvenlik ayarlarıyla yönetilir. GKE Pod: Pod'lar, uygulamanın çalıştığı en küçük birimdir, ancak Cloud Armor politikaları genellikle daha üst düzeyde, yani trafiğin kümeye girmeden önce uygulandığı noktada çalışır. GKE Cluster: Kümeye doğrudan politika uygulamak yerine, genellikle kümedeki belirli bir hizmete veya uygulamaya yönlendirilen trafiği korumak istenir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez