Op een GKE private cluster kan een instantie het control plane niet bereiken; het cluster bestaat, maar kubectl naar de master mislukt. Wat moet u doen om die instantie te laten communiceren met de master?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak de juiste master authorized network entries aan om de instantie te laten communiceren met de master..
Waarom dit het antwoord is
Voor een GKE private cluster is het control plane (master) niet direct toegankelijk via een extern IP-adres. Om een instantie (bijvoorbeeld een VM buiten het cluster) te laten communiceren met het control plane, moet het IP-adresbereik van die instantie worden toegevoegd aan de 'master authorized networks' van het GKE cluster. Dit is een beveiligingsmaatregel die de toegang tot het control plane beperkt tot specifieke IP-bereiken. Het toewijzen van een openbaar IP-adres aan de instantie is niet voldoende, omdat het control plane zelf geen openbaar IP heeft in een private cluster. Een route naar de standaard internetgateway is ook niet correct, omdat dit verkeer naar het internet stuurt en niet naar het interne control plane. Het aanmaken van een firewall policy is belangrijk voor netwerkverkeer, maar de primaire blokkade voor toegang tot het control plane van een private cluster is de 'master authorized networks' configuratie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig