Aplikacja w jednym klastrze GKE musi wywoływać usługę REST wdrożoną w dwóch klastrach GKE w różnych regionach. Jak należy połączyć i skonfigurować kontrole stanu (health checks)? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Cloud Service Mesh z sidecar proxies, aby połączyć aplikację z usługą REST., Zezwól na kontrole stanu z zakresów adresów IP sondy kontroli stanu GKE w zaporze usługi REST..
Dlaczego to jest odpowiedź
Aby połączyć aplikację z usługą REST w wielu klastrach GKE w różnych regionach, najefektywniejszym rozwiązaniem jest użycie Cloud Service Mesh (opartego na Istio) z sidecar proxies. Sidecary zarządzają ruchem, zapewniając równoważenie obciążenia, odporność na awarie i wykrywanie usług między klastrami, co jest kluczowe w architekturze wieloregionowej. Niezależnie od metody połączenia, kontrole stanu muszą działać poprawnie. Sondy kontroli stanu GKE (np. liveness i readiness probes) pochodzą z określonych zakresów adresów IP. Aby umożliwić im sprawdzanie kondycji usługi REST, należy zezwolić na ruch z tych zakresów w zaporze sieciowej usługi REST. Pozwolenie na ruch z zakresów adresów IP usługi GKE lub płaszczyzny sterowania GKE jest zbyt szerokie i nieodpowiednie dla samych sond kontroli stanu. Użycie proxyless gRPC jest alternatywą dla Service Mesh, ale nie jest to domyślne rozwiązanie dla ogólnych usług REST i wymaga specyficznej implementacji po stronie klienta.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana