Tek bir GKE kümesinde müşteri başına bir Pod çalıştırıyorsunuz ve müşteriler Pod'larında rastgele kod çalıştırabiliyor. Müşteri Pod'ları arasındaki izolasyonu nasıl en üst düzeye çıkarırsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: sandbox tipi gVisor olan bir GKE node pool oluşturun ve müşteri Pod spec'lerinde runtimeClassName: gvisor'ı ayarlayın..
Neden bu cevap
Müşteri Pod'ları arasında izolasyonu en üst düzeye çıkarmak ve rastgele kod çalıştırma risklerini azaltmak için gVisor gibi bir sandbox runtime kullanmak en etkili yöntemdir. gVisor, Pod'lar için ayrı bir çekirdek alanı sağlayarak, Pod'ların ana makine çekirdeğiyle doğrudan etkileşimini sınırlar ve böylece güvenlik açıklarının yayılmasını engeller. Binary Authorization, yalnızca izin verilen container imajlarının dağıtılmasını sağlar ancak runtime izolasyonu sağlamaz. Container Analysis, güvenlik açıklarını tarar ancak yine de runtime izolasyonunu artırmaz. coscontainerd node imajı, container çalıştırma ortamını iyileştirir ancak gVisor'ın sağladığı çekirdek düzeyinde izolasyonu sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez