Nós privados do GKE sem IPs externos não conseguem baixar imagens de contêiner do Artifact Registry ou Container Registry. Qual é a correção correta e segura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie e configure um gateway Cloud NAT para a sub-rede para que os nós possam ter saída para a internet.
Por que esta é a resposta
A opção correta é criar e configurar um gateway Cloud NAT para a sub-rede. Nós privados do GKE sem IPs externos precisam de uma forma de acessar a internet para baixar imagens de contêiner de serviços como o Artifact Registry ou Container Registry. O Cloud NAT fornece tradução de endereços de rede (NAT) para instâncias sem IPs externos, permitindo que elas iniciem conexões de saída para a internet de forma segura, sem expor as instâncias diretamente. A habilitação de uma regra de firewall de saída na porta 443 não é suficiente, pois os nós ainda não teriam um IP público para rotear o tráfego para a internet. Implantar um balanceador de carga interno não ajudaria, pois o Artifact Registry é um serviço externo e não seria acessado por um balanceador de carga interno. Anexar IPs externos aos nós é uma solução, mas não é a mais segura, pois expõe os nós diretamente à internet, o que geralmente é evitado em ambientes de produção por razões de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão