Auf einem privaten GKE-Cluster kann eine Instanz die Steuerungsebene nicht erreichen; der Cluster existiert, aber kubectl zum Master schlägt fehl. Was sollten Sie tun, damit diese Instanz mit dem Master kommunizieren kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie die entsprechenden Master-autorisierten Netzwerkeinträge, um der Instanz die Kommunikation mit dem Master zu ermöglichen..
Warum dies die Antwort ist
Bei einem privaten GKE-Cluster ist der Zugriff auf die Steuerungsebene (Master) standardmäßig nur über autorisierte Netzwerke möglich. Wenn eine Instanz nicht kommunizieren kann, liegt es daran, dass ihre IP-Adresse nicht in den Master-autorisierten Netzwerken des Clusters enthalten ist. Durch das Hinzufügen der IP-Adresse oder des IP-Bereichs der Instanz zu diesen Netzwerken wird der Zugriff auf die Steuerungsebene ermöglicht. Eine öffentliche IP-Adresse ist für die interne Kommunikation in einem privaten Cluster nicht notwendig und würde die Sicherheit verringern. Eine Route zum Standard-Internet-Gateway ist irrelevant, da der Master über ein internes Netzwerk erreichbar ist. Eine Firewall-Regel, die den Datenverkehr vom Master zur Instanz zulässt, ist nicht ausreichend, da der Zugriff auf den Master selbst durch die autorisierten Netzwerke gesteuert wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich