GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
GKE 服务暴露了一个 TCP 端点。另一个 VPC(IP 地址不重叠)中的 Compute Engine 实例需要连接到它。请尽量减少工作量。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 1. 在 GKE 中,创建一个类型为 LoadBalancer 的 Service,使用应用程序的 Pod 作为后端。2. 为此服务添加一个注解:cloud.google.com/load-balancer-type: Internal。3. 将两个 VPC 进行对等连接。4. 配置 Compute Engine 实例以使用已创建的负载均衡器的地址。.
为什么这是答案
正确的做法是创建一个内部负载均衡器,并通过 VPC 对等连接使其可访问。GKE 中的 LoadBalancer 类型的 Service 默认创建外部负载均衡器,但通过添加 cloud.google.com/load-balancer-type: Internal 注解,可以将其配置为内部负载均衡器。内部负载均衡器在 VPC 内部可访问,通过 VPC 对等连接,另一个 VPC 中的 Compute Engine 实例就可以访问它。这种方法利用了云提供商的内置网络功能,最大限度地减少了管理开销。
第一个选项创建了一个外部负载均衡器,这将暴露服务到公共互联网,而不是仅限于另一个 VPC。第二个选项涉及手动设置代理实例和 iptables 规则,这增加了复杂性和维护工作量,并且不是云原生解决方案。第四个选项中的 Cloud Armor 用于安全策略,而不是解决跨 VPC 连接问题,且白名单内部 IP 并不能直接实现跨 VPC 访问内部负载均衡器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡