GoogleGoogle Associate Cloud Engineer (ACE) Certification
·JA
·更新日 31 Aug 2026
GKE サービスは TCP エンドポイントを公開しています。別の VPC (IP が重複していない) 内の Compute Engine インスタンスがそれに接続する必要があります。労力を最小限に抑えてください。どうすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 1. GKE で、アプリケーションの Pod をバックエンドとして使用する LoadBalancer タイプの Service を作成します。2. このサービスに cloud.google.com/load-balancer-type: Internal というアノテーションを追加します。3. 2 つの VPC をピアリングします。4. 作成されたロードバランサーのアドレスを使用するように Compute Engine インスタンスを構成します。.
これが解答である理由
正しい選択肢は、VPCピアリングと内部ロードバランサーを使用する方法です。GKEサービスにcloud.google.com/load-balancer-type: Internalアノテーションを追加することで、内部ロードバランサーがプロビジョニングされ、VPCピアリングされたネットワークからアクセス可能になります。これにより、異なるVPC内のCompute Engineインスタンスが、公開IPアドレスを使用せずにGKEサービスに接続できます。
他の選択肢は、要件を満たさないか、不必要な複雑さをもたらします。
外部LoadBalancerを使用すると、サービスがインターネットに公開されてしまい、セキュリティリスクが生じます。
NodePortとプロキシインスタンスは、手動での設定が多く、管理が複雑になります。
Cloud Armorは、外部ロードバランサーのセキュリティを強化するものですが、内部通信の要件には直接対応しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要