問題文
GKE のクラスタで、名前空間ごとに Pod 間の通信を制限したい。特定の名前空間の Pod からだけ、データベースの Pod への接続を許したい。使うべき仕組みはどれか。
選択肢
- ネットワークポリシーを作り、送信元の名前空間とラベルを条件に許可する
- Pod ごとにサービスアカウントを分け、権限で制御する
- VPC のファイアウォールルールで Pod のアドレスを条件に許可する
- Pod を別のノードプールに分け、ノードのネットワークタグで制御する
Google Cloud Certified - Professional Cloud Network Engineer のフリー問題 5 / 20 問目
GKE のクラスタで、名前空間ごとに Pod 間の通信を制限したい。特定の名前空間の Pod からだけ、データベースの Pod への接続を許したい。使うべき仕組みはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。