GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
在现有 VPC 中创建一个 GKE 集群,该集群可从本地访问,并具有以下限制:最小的 Pod/Service 范围,节点和主节点无法从互联网访问,以及从本地使用 kubectl。哪种集群配置符合要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个使用用户管理的 IP 范围的 VPC 原生 GKE 集群。在集群主节点上启用 privateEndpoint。将 Pod 和 Service 范围设置为 /24。设置网络代理以访问主节点。启用主授权网络。.
为什么这是答案
正确答案是创建一个使用用户管理的 IP 范围的 VPC 原生 GKE 集群,在集群主节点上启用 privateEndpoint,将 Pod 和 Service 范围设置为 /24,设置网络代理以访问主节点,并启用主授权网络。
此配置满足所有要求:
1. VPC 原生集群和用户管理的 IP 范围:提供对 Pod 和 Service IP 范围的精细控制,允许最小的 /24 范围。
2. 启用 privateEndpoint:确保主节点没有公共 IP 地址,无法从互联网访问。
3. 主授权网络:限制对主节点的访问,即使通过 privateEndpoint 也是如此,从而增强安全性。
4. 网络代理:允许从本地网络通过代理访问主节点,以使用 kubectl。
其他选项不完全满足所有要求:
“VPC 高级路由”不是 GKE 集群的特定配置。
“GKE 管理的 IP 范围”不允许用户指定最小的 /24 范围。
“GKE 集群网络策略”与网络访问控制无关,而是与 Pod 之间的流量控制有关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡