kubectl depuis Cloud Shell expire lors de la connexion à un cluster GKE avec un point de terminaison public. Quelle est la cause la plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Votre adresse IP externe Cloud Shell ne fait pas partie des réseaux autorisés du cluster..
Pourquoi c'est la réponse
L'expiration de kubectl lors de la connexion à un cluster GKE avec un point de terminaison public est le plus souvent due à des réseaux autorisés. Si l'adresse IP externe de votre Cloud Shell n'est pas incluse dans la liste des réseaux autorisés du cluster, la connexion sera refusée. Les réseaux autorisés sont une mesure de sécurité qui restreint l'accès au plan de contrôle du cluster à partir de certaines plages d'adresses IP. Les autres options sont moins probables : Un manque de privilèges utilisateur entraînerait généralement des erreurs d'autorisation (par exemple, "Forbidden") plutôt qu'une expiration de la connexion. Le Cloud Shell n'a pas besoin d'être dans le même VPC que le cluster GKE pour se connecter à un point de terminaison public. Un pare-feu VPC bloquant l'accès serait pertinent si le cluster était privé ou si le Cloud Shell était une VM dans votre VPC, mais pas pour une connexion standard via un point de terminaison public depuis Cloud Shell.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise