Les nœuds GKE privés sans IP externes ne peuvent pas extraire d'images de conteneurs d'Artifact Registry ou de Container Registry. Quelle est la solution correcte et sécurisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer et configurer une passerelle Cloud NAT pour le sous-réseau afin que les nœuds puissent sortir vers Internet.
Pourquoi c'est la réponse
Les nœuds GKE privés sans IP externes nécessitent un moyen de se connecter à des services externes comme Artifact Registry. Cloud NAT permet aux instances privées d'un sous-réseau d'accéder à Internet pour les mises à jour et les téléchargements d'images sans avoir d'adresses IP externes. C'est une solution sécurisée car le trafic sortant est autorisé, mais les connexions entrantes non sollicitées sont bloquées. Activer une règle de pare-feu VPC seule ne suffit pas, car les nœuds n'ont toujours pas de route vers Internet. Déployer un équilibreur de charge interne devant Artifact Registry n'est pas possible, car Artifact Registry est un service géré par Google. Attacher des IP externes aux nœuds compromettrait la nature "privée" du cluster et augmenterait la surface d'attaque.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise