Wissenscheck - Infrastructure as Code

1.

Eine Entwicklerin führt ein ionoscloud_autoscaling_group unter anhaltender Last aus und erhöht die Werte für cores und ram in der Replikationskonfiguration, in der Erwartung, dass die vorhandenen Replikate wachsen. Die laufenden Replikate bleiben gleich groß. Welche Aussage erklärt dieses Verhalten am besten?

2.

Die Anwendungsserver von TaskBoard befinden sich in einem privaten LAN, dem keine öffentliche IP zugewiesen wurde. Sie müssen das Internet erreichen, um Paketaktualisierungen zu installieren und externe APIs aufzurufen, dürfen aber nicht vom Internet aus erreichbar sein. Welche Terraform-Ressource stellt diese nur ausgehende Konnektivität bereit?

3.

Eine Entwicklerin provisioniert einen Managed Kubernetes Node Pool und ein ionoscloud_application_loadbalancer, schreibt anschließend ionoscloud_firewall (NSG)-Regeln und erwartet, dass diese sowohl die Worker Nodes als auch den ALB schützen. Die Regeln scheinen auf NICs von Einzelservern wirksam zu werden, jedoch nicht auf den MKS Nodes oder dem ALB. Warum?

4.

Der API-Server von TaskBoard liest Datei-Attachments aus einem ionoscloud_s3_bucket. Die Entwicklerin konfiguriert den S3-Client der Anwendung mit dem Bearer-Token der IONOS CLOUD API, das für den Rest ihrer Terraform-Automatisierung verwendet wird, aber jede Anfrage liefert einen Authentifizierungsfehler. Was ist die korrekte Lösung?

5.

Eine Entwicklerin provisioniert eine ionoscloud_kafka_cluster und gibt die Bootstrap-Server sowie das Client-Zertifikat aus Terraform aus, damit die Anwendung sich verbinden kann. Welche zwei Praktiken behandeln diese Ausgabe korrekt für eine Produktionsumgebung?