U moet een GKE-cluster implementeren dat externe internetdiensten kan bereiken, terwijl Compute Engine-instanties geen openbare IP-adressen mogen hebben. Welke netwerkconfiguratie voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer het GKE-cluster als een privécluster en configureer Cloud NAT Gateway voor het clustersubnet..
Waarom dit het antwoord is
Het configureren van een privé GKE-cluster in combinatie met Cloud NAT Gateway voor het clustersubnet is de juiste oplossing. Een privé GKE-cluster zorgt ervoor dat de Compute Engine-instanties (nodes) geen publieke IP-adressen hebben, wat voldoet aan de beveiligingseis. Cloud NAT Gateway stelt deze privé-instanties in staat om uitgaande verbindingen naar het internet te maken door hun interne IP-adressen te vertalen naar een publiek IP-adres van de NAT-gateway, zonder dat de instanties zelf publieke IP-adressen nodig hebben. De optie om alleen een privé GKE-cluster te configureren met Private Google Access is onvoldoende, omdat Private Google Access alleen toegang biedt tot Google API's en diensten, niet tot algemene externe internetdiensten. Een route-based cluster heeft geen directe invloed op de publieke IP-adressen van nodes. Het handmatig opzetten van een NAT Proxy op een Compute Engine-instantie is een complexere en minder schaalbare oplossing dan Cloud NAT Gateway, die een beheerde dienst is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig