Crie um cluster GKE em uma VPC existente, acessível a partir do ambiente on-prem, com estas restrições: intervalos mínimos de pod/serviço, nós e master não acessíveis pela internet e kubectl a partir do ambiente on-prem. Qual configuração de cluster atende aos requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um cluster GKE VPC-native usando intervalos de IP gerenciados pelo usuário. Habilite privateEndpoint no master do cluster. Defina os intervalos de pod e serviço como /24. Configure um proxy de rede para acessar o master. Habilite master authorized networks..
Por que esta é a resposta
A opção correta atende a todos os requisitos. Um cluster GKE VPC-native com intervalos de IP gerenciados pelo usuário permite o controle necessário sobre os intervalos de pod e serviço, que devem ser /24, conforme a restrição de "intervalos mínimos". Habilitar privateEndpoint no master do cluster garante que o master não seja acessível pela internet pública, mas sim por um IP interno, e master authorized networks restringe ainda mais o acesso ao master. A configuração de um proxy de rede é a maneira correta de acessar o master a partir do ambiente on-prem, já que o master não é acessível diretamente pela internet. As outras opções falham em um ou mais requisitos, como a acessibilidade do master pela internet ou a configuração dos intervalos de IP.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão