GoogleGoogle Associate Cloud Engineer (ACE) Certification·NL·Bijgewerkt 31 Aug 2026
Een GKE-service exposeert een TCP-endpoint. Een Compute Engine-instantie in een andere VPC (niet-overlappende IP's) moet hiermee verbinding maken. Minimaliseer de inspanning. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: 1. Maak in GKE een Service van het type LoadBalancer die de Pods van de applicatie als backend gebruikt. 2. Voeg een annotatie toe aan deze service: cloud.google.com/load-balancer-type: Internal 3. Peer de twee VPC's met elkaar. 4. Configureer de Compute Engine-instantie om het adres van de aangemaakte load balancer te gebruiken..
Waarom dit het antwoord is
De correcte optie minimaliseert de inspanning door een interne LoadBalancer te gebruiken en VPC-peering. Een GKE Service van het type LoadBalancer met de annotatie cloud.google.com/load-balancer-type: Internal creëert een interne TCP/UDP Load Balancer in uw GKE-VPC. Door vervolgens VPC-peering in te stellen tussen de GKE-VPC en de VPC van de Compute Engine-instantie, wordt de interne Load Balancer toegankelijk vanuit de andere VPC. Dit is de meest efficiënte en schaalbare methode voor interne communicatie tussen VPC's.
De eerste optie creëert een externe LoadBalancer, wat onnodig en minder veilig is voor interne communicatie. De tweede optie met een proxy-instantie is complex, minder schaalbaar en introduceert een single point of failure. De vierde optie met Cloud Armor is irrelevant, aangezien Cloud Armor voornamelijk wordt gebruikt voor externe beveiliging en geen directe oplossing biedt voor communicatie tussen VPC's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.