Sur un cluster privé GKE, une instance ne peut pas atteindre le plan de contrôle ; le cluster existe mais kubectl vers le maître échoue. Que devez-vous faire pour permettre à cette instance de communiquer avec le maître ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer les entrées de réseau autorisé du maître appropriées pour permettre à l'instance de communiquer avec le maître..
Pourquoi c'est la réponse
Sur un cluster GKE privé, le plan de contrôle est accessible uniquement via des adresses IP internes ou des réseaux autorisés. Si une instance ne peut pas atteindre le plan de contrôle, c'est probablement parce que son réseau n'est pas inclus dans les réseaux autorisés du maître. L'ajout de l'adresse IP ou de la plage CIDR de l'instance aux réseaux autorisés du maître permettra la communication. Attribuer une adresse IP publique à l'instance est inutile car le plan de contrôle privé n'est pas exposé publiquement. Créer une route vers la passerelle Internet par défaut est incorrect car le trafic vers le plan de contrôle privé ne passe pas par Internet. Créer une politique de pare-feu pour autoriser le trafic du maître vers l'instance est une mesure de sécurité importante, mais elle ne résout pas le problème d'accès de l'instance au maître.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise