Usługa GKE udostępnia punkt końcowy TCP. Instancja Compute Engine w innej sieci VPC (z niepokrywającymi się adresami IP) musi się z nią połączyć. Zminimalizuj wysiłek. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: 1. W GKE utwórz usługę typu LoadBalancer, która używa Podów aplikacji jako backendu. 2. Dodaj adnotację do tej usługi: cloud.google.com/load-balancer-type: Internal 3. Połącz ze sobą dwie sieci VPC. 4. Skonfiguruj instancję Compute Engine tak, aby używała adresu utworzonego load balancera..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to połączenie sieci VPC i użycie wewnętrznego Load Balancera. Utworzenie usługi GKE typu LoadBalancer z adnotacją cloud.google.com/load-balancer-type: Internal tworzy wewnętrzny Load Balancer, który jest dostępny tylko z poziomu połączonych sieci VPC. Połączenie sieci VPC (VPC Network Peering) umożliwia komunikację między nimi, co jest kluczowe, gdy instancje znajdują się w różnych sieciach. Opcja z externalTrafficPolicy: Cluster tworzy zewnętrzny Load Balancer, który nie jest odpowiedni do komunikacji wewnętrznej. Opcja z NodePort i instancją proxy jest zbyt złożona i wymaga ręcznej konfiguracji, co nie minimalizuje wysiłku. Opcja z Cloud Armor jest niepotrzebna, ponieważ Cloud Armor służy do ochrony przed atakami DDoS i nie jest wymagany do wewnętrznej komunikacji między sieciami VPC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana