选择两项。为集群启用 GKE Dataplane V2(基于 eBPF 的数据平面)后,与传统的 kube-proxy iptables 数据平面相比,哪些行为会发生变化?
选择一个答案
点击一个选项来检查您的答案。
正确答案: kube-proxy 被基于 eBPF 的数据平面取代或卸载,该数据平面负责编程内核级服务处理, 服务负载均衡和网络策略实施转移到内核/eBPF 中,以实现更低延迟的数据平面实施.
为什么这是答案
启用 GKE Dataplane V2 后,kube-proxy 不再负责服务处理,而是由基于 eBPF 的数据平面取代或卸载,该数据平面直接在内核中编程服务处理规则,从而提高效率和性能。服务负载均衡和网络策略的实施也从用户空间转移到内核/eBPF 中,这减少了数据包处理路径,降低了延迟,并提供了更高效的网络策略实施。 “Pod 到 Pod 的流量被强制通过外部代理虚拟机以实现可见性”是错误的,因为 Dataplane V2 旨在通过内核直接处理流量,而不是引入外部代理。 “Dataplane V2 在设计上禁用了所有基于 sidecar 的服务网格”也是错误的,Dataplane V2 可以与服务网格(如 Istio)协同工作,提供更好的性能和可见性,而不是禁用它们。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡