Je hebt IP-bereiken ontworpen voor private GKE-clusters met behulp van privé gebruikt publiek IP-ruimte vanwege RFC1918-uitputting. Wat moet je doen na het ontwerpen van het IP-schema?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak privé gebruikte publieke IP primaire en secundaire subnetbereiken en maak private GKE-clusters aan met --disable-default-snat, --enable-ip-alias en --enable-private-nodes..
Waarom dit het antwoord is
Wanneer je privé gebruikte publieke IP-ruimte gebruikt voor GKE-clusters vanwege RFC1918-uitputting, moet je de primaire (node) en secundaire (pod en service) subnetbereiken aanmaken met deze IP-adressen. Vervolgens moet je het GKE-cluster aanmaken met de vlaggen --enable-ip-alias om alias-IP-bereiken te gebruiken, --enable-private-nodes om de nodes geen publieke IP-adressen te geven, en --disable-default-snat om te voorkomen dat uitgaand verkeer standaard wordt ge-NAT naar een publiek IP-adres. Dit is cruciaal omdat je met privé gebruikte publieke IP-adressen werkt en je niet wilt dat deze adressen onbedoeld via publieke routes worden gelekt. De andere opties zijn onjuist omdat ze ofwel RFC1918-bereiken voorstellen (wat in strijd is met de premisse van de vraag), ofwel de essentiële --disable-default-snat vlag weglaten die nodig is bij het gebruik van privé gebruikte publieke IP-adressen om IP-lekkage te voorkomen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig