kubectl vanuit Cloud Shell time-out bij het verbinden met een GKE-cluster met een openbaar eindpunt. Wat is de meest waarschijnlijke oorzaak?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Je externe IP-adres van Cloud Shell maakt geen deel uit van de geautoriseerde netwerken van het cluster..
Waarom dit het antwoord is
De meest waarschijnlijke oorzaak is dat het externe IP-adres van Cloud Shell niet is opgenomen in de geautoriseerde netwerken van het GKE-cluster. Wanneer een GKE-cluster is geconfigureerd met een openbaar eindpunt en geautoriseerde netwerken, staat het alleen verbindingen toe vanaf IP-adressen die in die lijst staan. Cloud Shell heeft een dynamisch extern IP-adres dat kan variëren, en als dit niet expliciet is toegevoegd, zal de verbinding time-outen. Andere opties zijn minder waarschijnlijk: Onvoldoende gebruikersrechten zouden eerder leiden tot autorisatiefouten dan tot een time-out. Cloud Shell hoeft niet in dezelfde VPC te zitten als het GKE-cluster om er verbinding mee te maken via het openbare eindpunt. Een VPC-firewall blokkeert doorgaans verkeer binnen de VPC of naar externe services, maar de geautoriseerde netwerken van GKE zijn specifiek ontworpen om toegang tot het control plane te beperken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig