Creëer een GKE-cluster in een bestaande VPC die toegankelijk is vanuit on-prem met deze beperkingen: minimale pod/service-bereiken, nodes en master niet via internet bereikbaar, en kubectl vanuit on-prem. Welke clusterconfiguratie voldoet aan de vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Creëer een VPC-native GKE-cluster met door de gebruiker beheerde IP-bereiken. Schakel privateEndpoint in op de cluster master. Stel de pod- en service-bereiken in als /24. Stel een netwerkproxy in om toegang te krijgen tot de master. Schakel master authorized networks in..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten. Een VPC-native cluster met door de gebruiker beheerde IP-bereiken biedt flexibiliteit voor IP-adressering. Het inschakelen van privateEndpoint op de master zorgt ervoor dat de master alleen via interne IP-adressen bereikbaar is, wat de beveiliging verhoogt en internettoegang voorkomt. De /24-bereiken voor pods en services zijn de kleinst mogelijke, wat voldoet aan de minimale bereikvereiste. Een netwerkproxy is nodig om kubectl-toegang vanuit on-prem naar de private master mogelijk te maken. Master authorized networks beperkt wie toegang heeft tot de master, wat de beveiliging verder verbetert. De andere opties voldoen niet aan de vereisten voor een private master, minimale IP-bereiken, of de juiste connectiviteit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig