在中心辐射型 VPC 对等设计中,一个分支中的私有 GKE 控制平面已将其授权网络设置为节点子网,但控制平面无法从其他分支访问。您如何允许来自其他分支的访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在部署 GKE 节点的子网项目中部署一个代理,并通过该代理连接到控制平面。.
为什么这是答案
在中心辐射型 VPC 对等设计中,GKE 私有控制平面通常只能通过其授权网络访问,该网络通常限制为节点所在的子网。由于 VPC 对等连接不传递授权网络配置,其他分支无法直接访问控制平面。部署一个代理(例如 NGINX 或 Squid)在 GKE 节点所在的子网中,并配置该代理以转发到 GKE 控制平面,可以为其他分支提供一个可访问的端点。其他分支可以通过 VPC 对等连接访问此代理,从而间接访问控制平面。 添加防火墙规则无法解决授权网络限制。启用 Private Google Access 是为了让虚拟机实例访问 Google API 和服务,与 GKE 控制平面访问无关。将授权网络配置为其他分支的子网范围会破坏授权网络的安全性,并且在中心辐射型架构中可能难以管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡