Hai progettato intervalli IP per cluster GKE privati utilizzando lo spazio IP pubblico usato privatamente a causa dell'esaurimento di RFC1918. Dopo aver progettato lo schema IP, cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare intervalli di sottoreti primarie e secondarie IP pubblici usati privatamente e creare cluster GKE privati con --disable-default-snat, --enable-ip-alias e --enable-private-nodes..
Perché questa è la risposta
La risposta corretta prevede l'uso di intervalli IP pubblici usati privatamente per le sottoreti primarie e secondarie, poiché gli IP RFC1918 sono esauriti. Per i cluster GKE privati che utilizzano questi intervalli, è fondamentale disabilitare il SNAT predefinito (--disable-default-snat) per evitare la traduzione degli indirizzi IP privati in indirizzi IP pubblici instradabili su Internet, il che causerebbe problemi di connettività interna. L'abilitazione di --enable-ip-alias è necessaria per consentire ai pod e ai servizi di utilizzare indirizzi IP alias all'interno della VPC. Infine, --enable-private-nodes garantisce che i nodi del cluster abbiano solo indirizzi IP interni. Le altre opzioni sono errate perché suggeriscono l'uso di RFC1918, che è esaurito, o omettono flag essenziali come --disable-default-snat, che è critico per la connettività interna con IP pubblici usati privatamente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta