A implantação do GKE deve ser acessível apenas da mesma VPC e das sub-redes on-prem. O painel de controle do GKE deve ser exposto a uma lista predefinida de sub-redes on-prem somente via conectividade privada. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um cluster privado do GKE com um endpoint privado para o painel de controle. Configure as rotas de exportação/importação do VPC Network Peering e os anúncios de rota personalizados nos Cloud Routers. Configure as redes autorizadas para especificar as sub-redes on-prem..
Por que esta é a resposta
A opção correta atende a todos os requisitos: um cluster privado do GKE com endpoint privado para o painel de controle garante que o cluster e o painel sejam acessíveis apenas internamente. O VPC Network Peering e as rotas personalizadas permitem a conectividade privada com as sub-redes on-prem. As redes autorizadas restringem o acesso ao painel de controle apenas às sub-redes on-prem especificadas. A segunda opção está incorreta porque um endpoint público para o painel de controle não atende ao requisito de acesso privado. A terceira opção está incorreta porque, embora crie um cluster privado e restrinja o acesso, não estabelece a conectividade necessária com as sub-redes on-prem via VPC Network Peering e rotas. A quarta opção está incorreta porque um cluster público do GKE não atende ao requisito de acessibilidade apenas da mesma VPC e sub-redes on-prem.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão