Prywatny klaster GKE: maszyna wirtualna w tej samej podsieci VPC kubernetes-management ma wewnętrzny adres IP 192.168.40.2/24 i nie ma zewnętrznego adresu IP. Potrzebujesz dostępu kubectl do mastera klastra. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj 192.168.40.0/24 do masterAuthorizedNetworksConfig i skieruj kubectl na 192.168.38.2..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź jest taka, ponieważ Prywatne Klastry GKE mają punkty końcowe płaszczyzny sterowania (mastera) z wewnętrznymi adresami IP. Aby uzyskać dostęp do mastera z maszyny wirtualnej w tej samej sieci VPC, należy dodać zakres IP podsieci, w której znajduje się maszyna wirtualna (192.168.40.0/24), do listy autoryzowanych sieci mastera (masterAuthorizedNetworksConfig). Następnie należy skierować polecenie kubectl na wewnętrzny adres IP mastera klastra (192.168.38.2). Pozostałe opcje są nieprawidłowe, ponieważ: Dodanie 192.168.38.0/28 lub 192.168.36.0/24 nie autoryzowałoby podsieci, w której znajduje się maszyna wirtualna. Przypisanie zewnętrznego adresu IP do maszyny wirtualnej nie jest konieczne, ponieważ dostęp jest możliwy z poziomu tej samej sieci VPC, a kierowanie kubectl na zewnętrzny adres IP mastera jest nieprawidłowe dla prywatnego klastra, który używa wewnętrznego adresu IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana