Vous planifiez le CIDR des pods et le CIDR des services pour un nouveau cluster GKE, mais un sous-réseau existant chevauche déjà l'une des plages. Quelle est la bonne décision de conception ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Choisir des plages secondaires non chevauchantes pour les pods et les services et les attribuer au sous-réseau.
Pourquoi c'est la réponse
La bonne décision est de choisir des plages secondaires non chevauchantes pour les pods et les services et de les attribuer au sous-réseau. GKE utilise des plages d'adresses IP secondaires dans un sous-réseau VPC pour les pods et les services. Si ces plages se chevauchent avec des sous-réseaux existants, cela entraînera des problèmes de routage et de connectivité. En sélectionnant des plages non chevauchantes, vous assurez une communication réseau correcte au sein du cluster et avec les ressources externes. Les autres options sont incorrectes car : L'utilisation de règles de pare-feu VPC pour traduire le CIDR en conflit n'est pas une solution standard ni efficace pour résoudre les chevauchements d'adresses IP. L'ajout manuel de routes statiques est complexe, sujet aux erreurs et ne résout pas le problème fondamental de chevauchement d'adresses. GKE gère le routage des pods et des services. Laisser le cluster créer des plages chevauchantes entraînera des pannes de réseau et des problèmes de connectivité, car GKE ne peut pas effectuer de NAT automatique pour résoudre les chevauchements d'adresses IP au niveau du sous-réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise