Un'azienda ospita un'applicazione rivolta a Internet su Amazon EKS utilizzando il plugin Amazon VPC CNI per il networking dei pod. Devono esporre l'applicazione tramite un Network Load Balancer (NLB) e assicurarsi che i pod vedano l'IP di origine originale dai pacchetti ricevuti dall'NLB. Come dovrebbero essere configurati l'NLB e il servizio EKS per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Specificare il tipo di destinazione ip per l'NLB. Impostare l'attributo externalTrafficPolicy su Local nella specifica del servizio Kubernetes..
Perché questa è la risposta
Per preservare l'IP di origine client con un Network Load Balancer (NLB) e Amazon EKS, è fondamentale configurare il tipo di destinazione dell'NLB su "IP". Questo assicura che l'NLB invii il traffico direttamente agli IP dei pod. Inoltre, l'attributo externalTrafficPolicy nel servizio Kubernetes deve essere impostato su Local. Questa impostazione indica che il traffico in entrata deve essere instradato solo ai pod che risiedono sullo stesso nodo su cui è arrivato il traffico, evitando un hop aggiuntivo tra nodi che altrimenti maschererebbe l'IP di origine. Le opzioni che specificano il tipo di destinazione "instance" per l'NLB sono errate perché l'NLB invierebbe il traffico alle istanze EC2, non direttamente ai pod, rendendo più difficile preservare l'IP di origine. Le opzioni che impostano externalTrafficPolicy su Cluster sono errate perché questa politica distribuisce il traffico a qualsiasi pod nel cluster, anche su nodi diversi, il che può causare la perdita dell'IP di origine a causa del NAT aggiuntivo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta