Vous devez déployer un cluster GKE capable d'atteindre des services Internet tiers, alors que les instances Compute Engine ne sont pas autorisées à avoir des adresses IP publiques. Quelle configuration réseau répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez le cluster GKE comme un cluster privé et configurez Cloud NAT Gateway pour le sous-réseau du cluster..
Pourquoi c'est la réponse
La bonne réponse est de configurer le cluster GKE comme un cluster privé et d'utiliser Cloud NAT Gateway. Un cluster privé GKE garantit que les nœuds n'ont pas d'adresses IP publiques, répondant ainsi à l'exigence de sécurité. Cloud NAT Gateway permet aux instances sans IP publique d'initier des connexions sortantes vers Internet, ce qui est nécessaire pour atteindre les services tiers. La configuration de Private Google Access sur le VPC permet aux instances privées d'atteindre les API et services Google, mais pas les services Internet tiers. Un cluster basé sur des routes n'est pas une configuration standard pour GKE et ne résout pas le problème d'accès Internet sans IP publique. L'utilisation d'une instance Compute Engine comme proxy NAT est une solution manuelle et moins gérée que Cloud NAT, ce qui la rend moins optimale pour la scalabilité et la fiabilité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise