Debe implementar un clúster de GKE que pueda acceder a servicios de Internet de terceros, mientras que las instancias de Compute Engine no tienen permitidas las IP públicas. ¿Qué configuración de red cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure el clúster de GKE como un clúster privado y configure Cloud NAT Gateway para la subred del clúster..
Por qué esta es la respuesta
La opción correcta es configurar el clúster de GKE como privado y usar Cloud NAT Gateway. Un clúster privado asegura que los nodos de GKE no tengan direcciones IP públicas, cumpliendo el requisito de seguridad. Cloud NAT permite que las instancias sin IP públicas (como los nodos de GKE en un clúster privado) inicien conexiones salientes a Internet, traduciendo sus IPs privadas a una IP pública de NAT. Las otras opciones son incorrectas porque: Configurar solo Private Google Access en un clúster privado permite el acceso a servicios de Google, no a servicios de Internet de terceros. Un clúster basado en rutas no garantiza que las instancias no tengan IPs públicas y no es la solución principal para el acceso a Internet sin IPs públicas. Usar una instancia de Compute Engine como proxy NAT es una solución manual y menos escalable o gestionada que Cloud NAT, introduciendo un punto único de fallo y mayor complejidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta