kubectl z Cloud Shell przekracza limit czasu podczas łączenia się z klastrem GKE z publicznym punktem końcowym. Jaka jest najbardziej prawdopodobna przyczyna?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zewnętrzny adres IP Cloud Shell nie jest częścią autoryzowanych sieci klastra..
Dlaczego to jest odpowiedź
Najbardziej prawdopodobną przyczyną przekroczenia limitu czasu jest to, że zewnętrzny adres IP Cloud Shell nie jest częścią autoryzowanych sieci klastra. Domyślnie, klastry GKE z publicznym punktem końcowym ograniczają dostęp do płaszczyzny sterowania (API serwera Kubernetes) tylko do określonych zakresów IP. Cloud Shell używa dynamicznych zewnętrznych adresów IP, które mogą nie być domyślnie uwzględnione w autoryzowanych sieciach klastra. Aby rozwiązać ten problem, należy dodać zakresy IP używane przez Cloud Shell do listy autoryzowanych sieci klastra GKE. Pozostałe opcje są mniej prawdopodobne: Brak uprawnień użytkownika zazwyczaj skutkowałby błędem autoryzacji, a nie przekroczeniem limitu czasu. Cloud Shell nie musi znajdować się w tej samej sieci VPC co klaster GKE, aby się z nim połączyć, ponieważ łączy się przez publiczny punkt końcowy. Zapora sieciowa VPC zazwyczaj kontroluje ruch wewnątrz VPC lub do instancji VM, a nie bezpośrednio dostęp do publicznego punktu końcowego klastra GKE z zewnątrz.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana