Il deployment GKE deve essere accessibile solo dalla stessa VPC e dalle subnet on-prem. Il piano di controllo GKE deve essere esposto a un elenco predefinito di subnet on-prem solo tramite connettività privata. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un cluster privato GKE con un endpoint privato per il piano di controllo. Configura le route di esportazione/importazione di VPC Network Peering e gli annunci di route personalizzati sui Cloud Router. Configura le reti autorizzate per specificare le subnet on-prem..
Perché questa è la risposta
Per soddisfare i requisiti, è necessario un cluster privato GKE con un endpoint privato per il piano di controllo, garantendo che il piano di controllo sia accessibile solo tramite la rete VPC e le reti connesse. Le reti autorizzate sono essenziali per limitare l'accesso al piano di controllo solo alle subnet on-prem specificate. Per consentire la connettività tra il piano di controllo GKE (che risiede in una VPC gestita da Google) e la tua rete on-prem, devi configurare il VPC Network Peering e gli annunci di route personalizzati sui Cloud Router. Le altre opzioni sono errate perché: Un endpoint pubblico per il piano di controllo esporrebbe il piano di controllo a Internet, violando il requisito di accesso privato. Senza VPC Network Peering e annunci di route personalizzati, la connettività tra il piano di controllo GKE e le subnet on-prem non sarebbe stabilita. Un cluster pubblico GKE non soddisfa il requisito di accesso privato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta