Firma hostuje aplikację internetową na Amazon EKS, używając wtyczki Amazon VPC CNI do obsługi sieci podów. Muszą udostępnić aplikację za pośrednictwem Network Load Balancer (NLB) i zapewnić, że pody widzą oryginalny adres IP źródłowy z pakietów odbieranych przez NLB. Jak należy skonfigurować NLB i usługę EKS, aby to osiągnąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Określ typ celu ip dla NLB. Ustaw atrybut externalTrafficPolicy na Local w specyfikacji usługi Kubernetes..
Dlaczego to jest odpowiedź
Aby zachować oryginalny adres IP źródłowy klienta w przypadku użycia NLB z EKS i wtyczką VPC CNI, należy skonfigurować NLB z typem celu IP. Dzięki temu NLB kieruje ruch bezpośrednio do adresów IP podów. Dodatkowo, ustawienie externalTrafficPolicy: Local w specyfikacji usługi Kubernetes gwarantuje, że ruch zostanie przekierowany tylko do podów działających na tym samym węźle, na którym NLB odebrał ruch. To zapobiega dodatkowym przeskakom i zachowuje oryginalny adres IP źródłowy. Opcje używające typu celu instance lub externalTrafficPolicy: Cluster maskują oryginalny adres IP źródłowy, ponieważ ruch jest kierowany do instancji EC2, a następnie do podów, co powoduje translację adresów sieciowych (NAT).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana