Ein Unternehmen hostet eine internetbasierte Anwendung auf Amazon EKS und verwendet das Amazon VPC CNI-Plugin für das Pod-Networking. Die Anwendung soll über einen Network Load Balancer (NLB) verfügbar gemacht werden, und die Pods sollen die ursprüngliche Quell-IP von Paketen sehen, die der NLB empfängt. Wie sollten der NLB und der EKS-Service konfiguriert werden, um dies zu gewährleisten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Geben Sie den ip-Zieltyp für den NLB an. Setzen Sie das Attribut externalTrafficPolicy in der Kubernetes-Service-Spezifikation auf Local..
Warum dies die Antwort ist
Um die ursprüngliche Quell-IP-Adresse zu erhalten, muss der Network Load Balancer (NLB) im IP-Modus konfiguriert werden. Dies ermöglicht es dem NLB, Pakete direkt an die Pod-IP-Adressen zu leiten, anstatt an die EC2-Instanzen, auf denen die Pods laufen. Gleichzeitig muss externalTrafficPolicy: Local im Kubernetes Service Manifest gesetzt werden. Diese Einstellung stellt sicher, dass der Kube-Proxy-Dienst auf dem Worker-Knoten den Datenverkehr nicht über einen anderen Knoten routet, sondern direkt an einen lokalen Pod weiterleitet. Dadurch wird verhindert, dass die Quell-IP durch die IP des Worker-Knotens ersetzt wird. Die Kombination dieser beiden Einstellungen ist entscheidend für die Beibehaltung der Quell-IP. Die anderen Optionen würden entweder die Quell-IP des Clients verlieren oder den Datenverkehr nicht korrekt an die Pods weiterleiten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich