Una empresa aloja una aplicación con acceso a Internet en Amazon EKS utilizando el complemento Amazon VPC CNI para redes de pods. Necesitan exponer la aplicación a través de un Network Load Balancer (NLB) y asegurarse de que los pods vean la IP de origen original de los paquetes que recibe el NLB. ¿Cómo deben configurarse el NLB y el servicio EKS para satisfacer esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Especifique el tipo de destino ip para el NLB. Establezca el atributo externalTrafficPolicy en Local en la especificación del servicio de Kubernetes..
Por qué esta es la respuesta
Para que los pods de EKS vean la IP de origen original, se deben configurar dos elementos clave. Primero, el Network Load Balancer (NLB) debe usar el tipo de destino ip. Esto permite que el NLB dirija el tráfico directamente a las IPs de los pods, preservando la IP de origen. Si se usara instance, el tráfico iría a la instancia EC2 y luego sería enrutado al pod, perdiendo la IP de origen. Segundo, el servicio de Kubernetes debe tener externalTrafficPolicy: Local. Esta configuración asegura que el tráfico se envíe solo a los pods en el mismo nodo donde llegó el tráfico del NLB, evitando un salto adicional que podría enmascarar la IP de origen. Si externalTrafficPolicy fuera Cluster, el tráfico podría ser enrutado a cualquier pod en el clúster, lo que también ocultaría la IP de origen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta