フリー問題

Google Cloud Certified - Professional Cloud Network Engineer のフリー問題 5 / 20 問目

問題文

GKE のクラスタで、名前空間ごとに Pod 間の通信を制限したい。特定の名前空間の Pod からだけ、データベースの Pod への接続を許したい。使うべき仕組みはどれか。

選択肢

  1. ネットワークポリシーを作り、送信元の名前空間とラベルを条件に許可する
  2. Pod ごとにサービスアカウントを分け、権限で制御する
  3. VPC のファイアウォールルールで Pod のアドレスを条件に許可する
  4. Pod を別のノードプールに分け、ノードのネットワークタグで制御する

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。