kubectl desde Cloud Shell agota el tiempo de espera al conectarse a un clúster de GKE con un endpoint público. ¿Cuál es la causa más probable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Su dirección IP externa de Cloud Shell no forma parte de las redes autorizadas del clúster..
Por qué esta es la respuesta
La causa más probable es que la dirección IP externa de Cloud Shell no esté incluida en las redes autorizadas del clúster. Para clústeres de GKE con endpoints públicos, si se configuran redes autorizadas, solo las IP especificadas pueden acceder al plano de control. Cloud Shell utiliza una dirección IP externa dinámica, que cambia con el tiempo, por lo que si se ha configurado una lista estática de redes autorizadas, la IP actual de Cloud Shell podría no estar incluida, provocando un tiempo de espera. Las otras opciones son menos probables: La falta de privilegios del usuario generalmente resultaría en errores de autorización (401/403), no en un tiempo de espera de conexión. Cloud Shell no necesita estar en la misma VPC que el clúster de GKE para acceder a un endpoint público. Un firewall de VPC que bloquea el acceso al endpoint del clúster es posible, pero las redes autorizadas son una configuración más específica y común para este tipo de problema de conectividad externa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta