一家公司正在将微服务应用程序从 Amazon EC2 迁移到 Amazon Elastic Kubernetes Service (Amazon EKS)。EKS 控制平面必须将 endpoint private access 设置为 true,将 endpoint public access 设置为 false。数据平面节点放置在私有子网中,但节点无法加入集群。哪种解决方案能让节点加入集群?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建接口 VPC 端点,以便节点可以访问控制平面。.
为什么这是答案
当 EKS 控制平面将 endpoint private access 设置为 true 且 endpoint public access 设置为 false 时,EKS API 服务器只能通过私有网络访问。这意味着数据平面节点(位于私有子网中)需要通过私有连接才能与控制平面通信并加入集群。创建接口 VPC 端点(AWS PrivateLink)允许节点通过 AWS 网络私密地访问 EKS API 服务器,而无需流量通过互联网,从而解决了连接问题。 其他选项不正确: 授予 AmazonEKSNodeRole IAM 权限是必要的,但不足以解决网络连接问题。 在公共子网中重新创建节点会违背将 endpoint public access 设置为 false 的安全要求。 允许附加到节点的安全组中的出站流量是必要的网络配置,但如果没有到 EKS API 服务器的私有路由,它也无法解决连接问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡