ノートパソコンを使用している開発者が、パブリックマスターエンドポイントを持たないプライベートGKEクラスターコントロールプレーンへのkubectlアクセスを必要としています。コントロールプレーンを公開することなく、安全なアクセスを提供するアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: クラスターVPCに踏み台VMを作成し、それ(SSHまたはgcloudプロキシ)を使用してプライベートコントロールプレーンに到達する.
これが解答である理由
踏み台VM(Bastion Host)は、プライベートネットワーク内のリソースへの安全なアクセスを提供するための一般的な方法です。開発者は踏み台VMにSSH接続し、そこからkubectlコマンドを実行するか、gcloud CLIのSSHトンネリング機能を使用してローカルからプライベートコントロールプレーンにアクセスできます。これにより、コントロールプレーンをインターネットに公開することなく、安全なアクセスが実現します。 Cloud NATは、プライベートIPアドレスを持つインスタンスがインターネットにアクセスできるようにするためのもので、インターネットからのインバウンド接続を許可するものではありません。VPCファイアウォールルールでノートパソコンのIPを許可しても、プライベートIPアドレスはインターネットから直接ルーティングできないため、アクセスはできません。ノードにパブリックIPを割り当ててプロキシとして使用する方法は、セキュリティリスクが高く、推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要