Uno sviluppatore su un laptop necessita dell'accesso kubectl a un piano di controllo di un cluster GKE privato che non ha un endpoint master pubblico. Quale approccio fornisce un accesso sicuro senza esporre pubblicamente il piano di controllo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una VM bastion nella VPC del cluster e usarla (SSH o proxy gcloud) per raggiungere il piano di controllo privato.
Perché questa è la risposta
La creazione di una VM bastion all'interno della stessa VPC del cluster GKE privato è la soluzione più sicura ed efficace. Questa VM può fungere da punto di accesso intermedio. Lo sviluppatore può connettersi alla VM bastion tramite SSH o utilizzare il proxy gcloud per inoltrare le richieste kubectl al piano di controllo privato. Questo approccio evita di esporre il piano di controllo direttamente a Internet. Configurare Cloud NAT non renderebbe il piano di controllo direttamente raggiungibile da Internet; Cloud NAT consente alle istanze private di avviare connessioni verso l'esterno, non viceversa. Aggiungere una regola firewall VPC per l'IP del laptop esporrebbe il piano di controllo a Internet, compromettendo la sicurezza. Assegnare un IP pubblico a un nodo e usarlo per il proxying non è un metodo standard o sicuro per accedere al piano di controllo, che è un componente separato dai nodi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta