GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
RFC1918アドレスの枯渇のため、プライベートGKEクラスタ用にプライベート利用のパブリックIP空間を使用してIP範囲を設計しました。IPスキームの設計後、何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: プライベート利用のパブリックIPプライマリおよびセカンダリサブネット範囲を作成し、--disable-default-snat、--enable-ip-alias、および--enable-private-nodesを指定してプライベートGKEクラスタを作成します。.
これが解答である理由
RFC1918アドレスの枯渇に対応するため、プライベート利用のパブリックIP空間を使用する設計は正しいアプローチです。この場合、GKEクラスタ作成時に--disable-default-snat、--enable-ip-alias、および--enable-private-nodesの3つのフラグを組み合わせる必要があります。--enable-ip-aliasはエイリアスIP範囲を有効にし、--enable-private-nodesはノードが内部IPアドレスのみを持つプライベートクラスタを作成します。--disable-default-snatは、プライベート利用のパブリックIPアドレス空間を使用する際に、PodからインターネットへのトラフィックがSNATされないようにするために不可欠です。これにより、Podの送信元IPアドレスが保持され、ルーティングの複雑さが軽減されます。他の選択肢は、RFC1918アドレスの再利用を提案するか、必要なフラグの一部が欠けているため不完全です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要