Un despliegue de GKE debe ser accesible solo desde la misma VPC y subredes on-prem. El plano de control de GKE debe exponerse a una lista predefinida de subredes on-prem únicamente a través de conectividad privada. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un clúster privado de GKE con un private endpoint para el plano de control. Configure las rutas de exportación/importación de VPC Network Peering y los anuncios de rutas personalizadas en los Cloud Routers. Configure authorized networks para especificar las subredes on-prem..
Por qué esta es la respuesta
La opción correcta aborda todos los requisitos: un clúster privado de GKE con un private endpoint asegura que el plano de control sea accesible solo dentro de la VPC y a través de conectividad privada, cumpliendo el requisito de accesibilidad desde la misma VPC y subredes on-prem. La configuración de VPC Network Peering y los anuncios de rutas personalizadas en los Cloud Routers son esenciales para extender la conectividad privada a las subredes on-prem. Finalmente, las authorized networks restringen el acceso al plano de control solo a las subredes on-prem especificadas, garantizando la seguridad. Las opciones incorrectas fallan en uno o más requisitos: Un public endpoint para el plano de control expone el clúster a Internet, incumpliendo el requisito de conectividad privada. Sin VPC Network Peering y anuncios de rutas, las subredes on-prem no tendrían conectividad privada al clúster. Un clúster público de GKE no cumple con el requisito de accesibilidad solo desde la misma VPC y subredes on-prem a través de conectividad privada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta