Los nodos privados de GKE sin IP externas no pueden extraer imágenes de contenedor de Artifact Registry o Container Registry. ¿Cuál es la solución correcta y segura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear y configurar un gateway de Cloud NAT para la subred para que los nodos puedan salir a internet.
Por qué esta es la respuesta
La opción correcta es crear y configurar un gateway de Cloud NAT. Los nodos privados de GKE sin IPs externas necesitan una forma segura de acceder a servicios externos como Artifact Registry para descargar imágenes. Cloud NAT permite que múltiples instancias privadas compartan una única IP pública para la salida a Internet sin exponer las instancias directamente. Las otras opciones son incorrectas: Habilitar una regla de firewall de VPC no es suficiente, ya que los nodos privados aún carecen de una IP externa para iniciar la conexión. Implementar un balanceador de carga interno regional delante de Artifact Registry no tiene sentido, ya que Artifact Registry es un servicio gestionado de Google Cloud y no se accede a través de un balanceador de carga interno. Asignar IPs externas a los nodos es una solución, pero no es segura ni la más recomendada para nodos privados, ya que expone los nodos directamente a Internet, lo cual va en contra del objetivo de tener nodos privados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta