GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·CN·更新于 23 Aug 2026
由于 RFC1918 地址耗尽,您为私有 GKE 集群设计了使用私有公共 IP 空间的 IP 范围。在设计 IP 方案后,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建私有公共 IP 主子网和辅助子网范围,并使用 --disable-default-snat、--enable-ip-alias 和 --enable-private-nodes 创建私有 GKE 集群。.
为什么这是答案
由于 RFC1918 地址耗尽,使用私有公共 IP 空间是解决此问题的有效方法。创建私有公共 IP 主子网和辅助子网范围是第一步。然后,在创建私有 GKE 集群时,必须使用 --enable-ip-alias 启用 IP 别名,这允许 Pod 和 Service 使用辅助 IP 范围。--enable-private-nodes 确保节点没有公共 IP 地址,增强了安全性。最关键的是,--disable-default-snat 选项是必需的,因为它禁用了 GKE 默认的 SNAT 行为,从而允许集群中的 Pod 直接访问外部资源,而无需进行地址转换,这对于使用私有公共 IP 范围的场景至关重要。
其他选项不正确的原因:
重用 RFC1918 范围无法解决 RFC1918 地址耗尽的问题。
仅使用 --enable-ip-alias 和 --enable-private-nodes 而不禁用默认 SNAT,会导致使用私有公共 IP 范围的 Pod 无法正确访问外部资源。