W klastrze prywatnym GKE instancja nie może dotrzeć do płaszczyzny sterowania; klaster istnieje, ale kubectl do mastera kończy się niepowodzeniem. Co należy zrobić, aby umożliwić tej instancji komunikację z masterem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz odpowiednie wpisy autoryzowanych sieci mastera, aby umożliwić instancji komunikację z masterem..
Dlaczego to jest odpowiedź
W prywatnym klastrze GKE płaszczyzna sterowania jest domyślnie izolowana i dostępna tylko z sieci VPC klastra lub za pośrednictwem autoryzowanych sieci. Jeśli instancja spoza tych zakresów próbuje uzyskać dostęp do mastera, połączenie zostanie odrzucone. Dodanie adresu IP instancji (lub zakresu IP, do którego należy instancja) do autoryzowanych sieci mastera GKE zezwoli na ruch do płaszczyzny sterowania. Przypisanie publicznego adresu IP do instancji nie rozwiąże problemu, ponieważ master nadal odrzuci połączenie z nieautoryzowanego źródła. Tworzenie trasy do domyślnej bramy internetowej nie jest konieczne, ponieważ ruch do mastera GKE odbywa się wewnętrznie w Google Cloud. Polityka firewalla jest ważna, ale autoryzowane sieci mastera są pierwszą linią obrony dla dostępu do płaszczyzny sterowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana