RFC1918 고갈로 인해 사설로 사용되는 공용 IP 공간을 사용하여 프라이빗 GKE 클러스터의 IP 범위를 설계했습니다. IP 체계를 설계한 후 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사설로 사용되는 공용 IP 기본 및 보조 서브넷 범위를 생성하고 --disable-default-snat, --enable-ip-alias 및 --enable-private-nodes를 사용하여 프라이빗 GKE 클러스터를 생성합니다..
이것이 정답인 이유
RFC1918 고갈 상황에서 사설로 사용되는 공용 IP 공간을 활용하는 경우, GKE 클러스터는 기본적으로 SNAT(Source Network Address Translation)를 수행하여 내부 IP 주소를 외부 IP 주소로 변환합니다. 하지만 사설로 사용되는 공용 IP 주소를 사용하는 경우, 이 주소들이 인터넷에서 라우팅될 수 있으므로 기본 SNAT를 비활성화해야 합니다. --disable-default-snat 플래그는 이를 수행합니다. 또한, --enable-ip-alias는 GKE 클러스터가 VPC-native 모드에서 작동하도록 하여 Pod 및 Service IP 주소가 VPC 네트워크 내에서 직접 라우팅될 수 있도록 하며, --enable-private-nodes는 클러스터 노드가 사설 IP 주소만 갖도록 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. RFC1918 범위는 이미 고갈되었으므로 사용할 수 없습니다. 보조(pod) 범위는 클러스터 내에서 고유해야 하며 여러 클러스터에서 재사용할 수 없습니다. --disable-default-snat 플래그가 없으면 클러스터가 불필요하게 SNAT를 수행하여 네트워크 복잡성을 증가시키거나 예상치 못한 동작을 유발할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음