기존 VPC에 온프레미스에서 접근 가능한 GKE 클러스터를 생성하되, 다음과 같은 제약 조건을 만족해야 합니다. 최소한의 pod/service 범위, 인터넷에서 접근 불가능한 노드 및 마스터, 온프레미스에서 kubectl 사용. 다음 중 어떤 클러스터 구성이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자 관리형 IP 범위를 사용하는 VPC-native GKE 클러스터를 생성합니다. 클러스터 마스터에서 privateEndpoint를 활성화합니다. pod 및 서비스 범위를 /24로 설정합니다. 마스터에 접근하기 위한 네트워크 프록시를 설정합니다. master authorized networks를 활성화합니다..
이것이 정답인 이유
정답은 온프레미스에서 kubectl 사용을 위해 privateEndpoint 활성화와 master authorized networks를 통한 마스터 접근 제어를 결합하여 요구 사항을 충족합니다. privateEndpoint는 마스터가 내부 IP 주소를 통해 접근 가능하게 하여 온프레미스에서 직접 연결할 수 있게 합니다. master authorized networks는 특정 IP 범위만 마스터에 접근하도록 제한하여 보안을 강화합니다. VPC-native 클러스터는 Pod 및 Service에 VPC IP를 할당하여 효율적인 네트워킹을 제공하며, /24 범위는 최소한의 IP 할당 요구 사항을 만족합니다. 네트워크 프록시는 온프레미스에서 마스터에 접근하는 데 필요한 연결을 설정합니다. 오답 설명: 첫 번째 옵션은 VPC 고급 경로를 언급하지만, GKE 클러스터 마스터에 대한 온프레미스 접근 방식과 보안 제어가 명확하지 않습니다. 두 번째 옵션은 GKE 관리형 IP 범위를 사용하며, privateEndpoint 활성화가 없어 온프레미스에서 마스터에 직접 접근하기 어렵습니다. 세 번째 옵션은 privateEndpoint가 아닌 GKE 클러스터 네트워크 정책을 언급하여 마스터 접근 요구 사항을 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음