選擇兩項。您想在新的 GKE 叢集中,於 pod 層級強制執行 Kubernetes NetworkPolicy 規則。需要哪兩個步驟?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在建立叢集時啟用 GKE Network Policy 功能, 在需要隔離的命名空間中建立 Kubernetes NetworkPolicy 資源.
為什麼這是答案
要在 GKE 叢集中強制執行 pod 層級的 Kubernetes NetworkPolicy 規則,首先必須在叢集建立時啟用 GKE Network Policy 功能。這會部署必要的網路外掛程式(例如 Calico 或 Cilium),以便 NetworkPolicy 生效。啟用後,您需要在需要隔離的特定命名空間中建立 Kubernetes NetworkPolicy 資源。這些資源定義了 pod 之間允許的流量規則。VPC 防火牆規則運行在 VM 實例層級,無法直接針對 pod 流量進行細粒度控制,因此「開啟 VPC 防火牆連接埠」和「將 Network Tags 附加到 pod」是無效的選項,因為 NetworkPolicy 處理的是叢集內部的 pod 間通訊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡