È necessario implementare un cluster GKE in grado di raggiungere servizi Internet di terze parti, mentre alle istanze Compute Engine non sono consentiti IP pubblici. Quale configurazione di rete soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare il cluster GKE come cluster privato e configurare Cloud NAT Gateway per la subnet del cluster..
Perché questa è la risposta
La configurazione di un cluster GKE privato assicura che i nodi non abbiano indirizzi IP pubblici, soddisfacendo il requisito di sicurezza. Cloud NAT Gateway consente a queste istanze senza IP pubblici di avviare connessioni in uscita verso Internet, come richiesto per raggiungere servizi di terze parti, traducendo i loro indirizzi IP privati in un IP pubblico gestito da Cloud NAT. Le altre opzioni sono meno adatte: Configurare solo Private Google Access non abilita l'accesso a servizi Internet di terze parti, ma solo ai servizi Google. Un cluster basato su route non è la soluzione appropriata per il requisito di non avere IP pubblici sulle istanze. Un NAT Proxy su un'istanza Compute Engine introduce un singolo punto di fallimento e complessità di gestione, oltre a non essere la soluzione nativa e scalabile offerta da Cloud NAT.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta