Vous avez conçu des plages d'adresses IP pour des clusters GKE privés en utilisant un espace d'adresses IP publiques à usage privé en raison de l'épuisement des adresses RFC1918. Après avoir conçu le schéma d'adressage IP, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer des plages de sous-réseaux primaires et secondaires d'adresses IP publiques à usage privé et créer des clusters GKE privés avec --disable-default-snat, --enable-ip-alias et --enable-private-nodes..
Pourquoi c'est la réponse
L'épuisement des adresses RFC1918 et l'utilisation d'adresses IP publiques à usage privé (PUPI) pour les clusters GKE privés nécessitent une configuration spécifique. La création de sous-réseaux primaires et secondaires avec des adresses PUPI est la première étape. Pour les clusters GKE, l'option --enable-ip-alias est cruciale pour permettre aux pods d'avoir des adresses IP du sous-réseau secondaire sans NAT sur les nœuds. L'option --enable-private-nodes garantit que les nœuds du cluster n'ont pas d'adresses IP publiques. Enfin, --disable-default-snat est essentielle pour éviter la traduction d'adresses réseau (SNAT) par défaut, ce qui est particulièrement important lorsque l'on utilise des adresses PUPI pour maintenir la visibilité des adresses IP d'origine des pods et éviter les conflits ou les problèmes de routage. Les autres options sont incorrectes car elles proposent soit d'utiliser des adresses RFC1918 (ce qui contredit le problème initial d'épuisement), soit omettent des options de configuration clés comme --disable-default-snat qui est nécessaire pour une utilisation correcte des adresses PUPI dans GKE.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise