GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
私有 GKE 集群:VPC 子网 kubernetes-management 中的虚拟机具有内部 IP 192.168.40.2/24 且没有外部 IP。您需要 kubectl 访问集群主节点。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 192.168.40.0/24 添加到 masterAuthorizedNetworksConfig 并将 kubectl 指向 192.168.38.2。.
为什么这是答案
私有 GKE 集群的主节点没有公共 IP 地址,只能通过内部 IP 访问。为了从 VPC 子网 kubernetes-management 中的虚拟机访问主节点,您需要将该虚拟机所在子网的 CIDR 范围 (192.168.40.0/24) 添加到 masterAuthorizedNetworksConfig 中,以允许其连接到主节点。GKE 私有集群的主节点 IP 地址位于集群的控制平面子网中,通常是 /28 范围内的第二个 IP 地址,例如 192.168.38.2。因此,kubectl 应该指向这个内部 IP。
选项 2 和 3 错误,因为它们使用了不正确的 CIDR 范围来授权网络。选项 4 错误,因为私有集群的主节点没有外部 IP,并且为虚拟机分配外部 IP 并不是访问私有主节点的推荐或必要方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡