Musisz wdrożyć klaster GKE, który może łączyć się z zewnętrznymi usługami internetowymi, podczas gdy instancje Compute Engine nie mogą mieć publicznych adresów IP. Jaka konfiguracja sieci spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj klaster GKE jako klaster prywatny i skonfiguruj Cloud NAT Gateway dla podsieci klastra..
Dlaczego to jest odpowiedź
Prywatny klaster GKE zapewnia, że węzły klastra nie mają publicznych adresów IP, co spełnia wymóg bezpieczeństwa. Aby umożliwić tym prywatnym węzłom dostęp do zewnętrznych usług internetowych, potrzebny jest mechanizm translacji adresów sieciowych (NAT). Cloud NAT Gateway jest idealnym rozwiązaniem, ponieważ pozwala instancjom bez publicznych adresów IP na inicjowanie połączeń wychodzących do Internetu, mapując ich wewnętrzne adresy IP na publiczny adres IP bramy NAT. Opcja z Private Google Access jest nieprawidłowa, ponieważ umożliwia dostęp tylko do usług Google, a nie do ogólnego Internetu. Klaster oparty na trasach nie jest rozwiązaniem dla prywatności adresów IP węzłów. Ręczne konfigurowanie NAT Proxy na instancji Compute Engine jest mniej skalowalne i bardziej złożone w zarządzaniu niż w pełni zarządzana usługa Cloud NAT.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana