In een hub-and-spoke VPC peering-ontwerp heeft een private GKE control plane in één spoke geautoriseerde netwerken ingesteld op het node-subnet, maar de control plane is onbereikbaar vanaf andere spokes. Hoe sta je toegang toe vanaf andere spokes?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een proxy in het spoke-project waar de GKE-nodes zijn geïmplementeerd en maak verbinding met de control plane via de proxy..
Waarom dit het antwoord is
De correcte oplossing is het implementeren van een proxy. Dit komt omdat geautoriseerde netwerken voor een private GKE control plane alleen van toepassing zijn op het VPC-netwerk waar de control plane zich bevindt en niet over VPC-peering heen werken. Een proxy in dezelfde spoke als de GKE-nodes kan verkeer van andere spokes doorsturen naar de control plane. Het toevoegen van een firewallregel is onvoldoende omdat de geautoriseerde netwerken de toegang al beperken op een hoger niveau dan de firewall. Private Google Access is niet relevant voor de bereikbaarheid van de GKE control plane zelf, maar voor de toegang van VM's zonder externe IP-adressen tot Google API's. Het configureren van de geautoriseerde netwerken met subnetbereiken van andere spokes werkt niet, omdat geautoriseerde netwerken niet over VPC-peering heen worden geadverteerd of toegepast.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig