Tek bir GKE kümesinde birden çok müşteri için ayrılmış bloglama örnekleri çalıştırıyorsunuz ve kiracıların yalnızca kendi bloglarına erişebildiğinden ve diğerlerini etkilemediğinden emin olmanız gerekiyor. Uygun platform yapılandırması nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kiracı başına bir ad alanı dağıtın ve her blog dağıtımında Ağ Politikaları kullanın..
Neden bu cevap
Çok kiracılı bir GKE ortamında kiracı izolasyonunu sağlamak için en etkili yöntem, her kiracı için ayrı bir ad alanı (namespace) oluşturmaktır. Bu, kaynakları mantıksal olarak ayırır ve kiracıların birbirlerinin kaynaklarına müdahale etmesini engeller. Ağ Politikaları (Network Policies) ise bu ad alanları arasındaki ve içindeki ağ trafiğini kısıtlayarak, kiracıların yalnızca kendi bloglarına erişebilmesini ve diğer kiracıların bloglarına ulaşamamasını sağlar. Uygulama Katmanı Gizli Dizileri (Application Layer Secrets) hassas verileri korur ancak kiracı izolasyonu sağlamaz. GKE Denetim Günlüğü (GKE Audit Log) güvenlik olaylarını izler ancak aktif olarak kötü amaçlı kapsayıcıları silmez veya izolasyon sağlamaz. İkili Yetkilendirme (Binary Authorization) güvenilmeyen görüntülerin dağıtımını engeller ancak mevcut dağıtımlar arasında kiracı izolasyonu sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez