O kubectl do Cloud Shell atinge o tempo limite ao se conectar a um cluster GKE com um endpoint público. Qual é a causa mais provável?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O endereço IP externo do seu Cloud Shell não faz parte das redes autorizadas do cluster..
Por que esta é a resposta
A causa mais provável é que o endereço IP externo do seu Cloud Shell não faz parte das redes autorizadas do cluster. Para clusters GKE com endpoint público, você pode configurar redes autorizadas para restringir quais endereços IP podem acessar o plano de controle (API do Kubernetes). Se o IP do Cloud Shell não estiver nessa lista, as conexões serão recusadas, resultando em um timeout. As outras opções são menos prováveis: A falta de privilégios do usuário geralmente resultaria em erros de autorização (401/403), não em timeout de conexão. O Cloud Shell não precisa estar na mesma VPC do cluster GKE para se conectar a um endpoint público; ele se conecta via internet. Um firewall da VPC bloqueando o acesso ao endpoint do cluster é improvável, pois o Cloud Shell opera fora da VPC do seu projeto e se conecta ao endpoint público do GKE.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão