Istio, Kubernetes NetworkPolicy ve mTLS'nin etkin olduğu GKE üzerinde, bir Pod'dan diğerine yapılan HTTP istekleri yalnızca belirli uygulama URL'leri için başarısız olurken, diğer URL'ler başarılı oluyor. Bu hatalara ne sebep olur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Istio AuthorizationPolicy, belirli uygulama yollarına yapılan HTTP isteklerini engelliyor..
Neden bu cevap
Doğru cevap, bir Istio AuthorizationPolicy'nin belirli uygulama yollarına yapılan HTTP isteklerini engellemesidir. İsteklerin yalnızca belirli URL'ler için başarısız olması, bir yetkilendirme politikasının bu yollara erişimi kısıtladığını gösterir. Kubernetes NetworkPolicy, daha çok IP ve port seviyesinde çalışır ve genellikle tüm HTTP trafiğini veya belirli portlardaki trafiği engeller, belirli URL yollarını değil. Yanlış TCP portu kullanılması durumunda, tüm istekler başarısız olurdu, sadece belirli URL'ler değil. mTLS permissive modunda plaintext trafik gönderilmesi, genellikle mTLS el sıkışma hatalarına yol açar ve bu da genellikle tüm istekleri etkiler, belirli URL'leri değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez