GKE-deployment moet alleen toegankelijk zijn vanuit dezelfde VPC en on-prem subnets. Het GKE-controlvlak moet alleen via privéconnectiviteit worden blootgesteld aan een vooraf gedefinieerde lijst van on-prem subnets. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een GKE private cluster met een private endpoint voor het controlvlak. Configureer VPC Network Peering export/import routes en custom route advertisements op de Cloud Routers. Configureer authorized networks om de on-prem subnets te specificeren..
Waarom dit het antwoord is
Een GKE private cluster met een private endpoint zorgt ervoor dat het controlvlak alleen toegankelijk is via interne IP-adressen binnen de VPC. Om on-premise toegang te verlenen, is VPC Network Peering nodig om de GKE-VPC te verbinden met de VPC die is verbonden met on-premise via Cloud VPN of Cloud Interconnect. Custom route advertisements op Cloud Routers zijn essentieel om de on-premise subnets te adverteren naar de GKE-VPC en vice versa. Authorized networks beperken de toegang tot het controlvlak tot de gespecificeerde on-premise subnets, wat voldoet aan de beveiligingseis. Een public endpoint zou het controlvlak via het internet blootstellen, wat niet voldoet aan de vereiste voor privéconnectiviteit. Zonder VPC Network Peering en custom route advertisements kunnen on-premise netwerken de GKE-VPC niet bereiken. Een public cluster voldoet niet aan de eis voor een privé controlvlak.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig