Uma empresa está hospedando um aplicativo voltado para a internet no Amazon EKS usando o plugin Amazon VPC CNI para rede de pods. Eles precisam expor o aplicativo por meio de um Network Load Balancer (NLB) e garantir que os pods vejam o IP de origem original dos pacotes que o NLB recebe. Como o NLB e o serviço EKS devem ser configurados para satisfazer isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Especifique o tipo de destino ip para o NLB. Defina o atributo externalTrafficPolicy como Local na especificação do serviço Kubernetes..
Por que esta é a resposta
Para preservar o IP de origem do cliente com um NLB e pods EKS usando o plugin VPC CNI, é essencial configurar o tipo de destino do NLB como ip. Isso permite que o NLB direcione o tráfego diretamente para os IPs dos pods. Além disso, o atributo externalTrafficPolicy no serviço Kubernetes deve ser definido como Local. Essa configuração garante que o tráfego seja encaminhado apenas para pods no mesmo nó, evitando um salto adicional que mascararia o IP de origem. As outras opções estão incorretas porque: Usar o tipo de destino instance faria com que o NLB enviasse o tráfego para as instâncias EC2, e não diretamente para os pods, perdendo o IP de origem. Definir externalTrafficPolicy como Cluster faria com que o tráfego pudesse ser roteado para qualquer pod no cluster, potencialmente através de um nó diferente, o que também mascararia o IP de origem.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão