Je team moet een VPC-native GKE-cluster maken zodat pods IP's ontvangen van je VPC-subnet zonder extra host routes. Welke actie is vereist tijdens het aanmaken van het cluster?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Reserveer secundaire IP-bereiken op het subnet en schakel VPC-native (IP alias) in voor het cluster.
Waarom dit het antwoord is
Om een VPC-native GKE-cluster te creëren, is het essentieel om secundaire IP-bereiken (secondary IP ranges) te reserveren op het subnet dat door het cluster wordt gebruikt. Deze secundaire bereiken worden door GKE gebruikt om IP-adressen toe te wijzen aan pods en services. Vervolgens moet de VPC-native modus (ook bekend als IP aliasing) worden ingeschakeld tijdens het aanmaken van het cluster. Dit zorgt ervoor dat pods direct IP-adressen krijgen uit de VPC-subnetten, waardoor er geen extra host routes nodig zijn en de netwerkarchitectuur vereenvoudigt. Het maken van host routes voor elke pod CIDR op elke node is niet de VPC-native aanpak en is complex en schaalt slecht. Vertrouwen op VPC firewallregels voor dynamische IP-toewijzing is onjuist; firewalls beheren verkeer, niet IP-toewijzing. Cloud NAT is bedoeld voor uitgaande connectiviteit voor privé-IP's, niet voor het toewijzen van interne pod IP-adressen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig