İki tane seçin. Yeni bir GKE kümesinde pod düzeyinde Kubernetes NetworkPolicy kurallarını uygulamak istiyorsunuz. Hangi iki adım gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kümeyi oluştururken GKE Network Policy özelliğini etkinleştirin, İzolasyon gerektiren ad alanlarında Kubernetes NetworkPolicy kaynakları oluşturun.
Neden bu cevap
GKE Network Policy özelliğini küme oluşturulurken etkinleştirmek, Kubernetes NetworkPolicy kaynaklarının çalışması için temel bir ön koşuldur. Bu özellik etkinleştirilmediği sürece, küme NetworkPolicy'leri uygulayamaz. İzolasyon gerektiren ad alanlarında Kubernetes NetworkPolicy kaynakları oluşturmak ise, pod'lar arasındaki trafiği tanımlayan ve kontrol eden kuralları fiilen uygulamak için gereklidir. Bu kaynaklar, hangi pod'ların hangi diğer pod'larla veya dış hizmetlerle iletişim kurabileceğini belirler. VPC güvenlik duvarı bağlantı noktalarını açmak veya pod'lara Ağ Etiketleri eklemek, Kubernetes NetworkPolicy'lerinin pod düzeyinde uygulanması için doğrudan gerekli değildir. NetworkPolicy'ler, küme içindeki trafiği kontrol etmek için Kubernetes'in kendi mekanizmalarını kullanır ve VPC güvenlik duvarı kurallarından ayrı bir katmanda çalışır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez