新しい GKE クラスタの pod CIDR と service CIDR を計画していますが、既存のサブネットがすでにいずれかの範囲と重複しています。正しい設計上の決定は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: pod とサービス用に重複しないセカンダリ範囲を選択し、それらをサブネットに割り当てる.
これが解答である理由
新しいGKEクラスタのPod CIDRとService CIDRは、既存のVPCネットワーク内のどのIP範囲とも重複してはなりません。重複が発生すると、ルーティングの問題や通信障害を引き起こすため、PodやServiceへのアクセスができなくなります。GKEクラスタは、PodとServiceのIPアドレスにVPCのセカンダリIP範囲を使用します。したがって、既存のサブネットと重複しない新しいセカンダリIP範囲をPodとService用に選択し、それらをサブネットに割り当てるのが正しい設計上の決定です。 他の選択肢は不適切です。VPCファイアウォールルールはIP範囲の重複を解決する機能ではありません。静的ルートの手動追加は複雑でエラーが発生しやすく、GKEの管理モデルと整合しません。GKEは重複する範囲を自動的にNATする機能は持っていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要