Wdrożenie GKE musi być dostępne tylko z tej samej sieci VPC i podsieci lokalnych. Płaszczyzna sterowania GKE musi być udostępniona predefiniowanej liście podsieci lokalnych tylko za pośrednictwem łączności prywatnej. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz prywatny klaster GKE z prywatnym punktem końcowym dla płaszczyzny sterowania. Skonfiguruj eksport/import tras VPC Network Peering i niestandardowe ogłoszenia tras w Cloud Routers. Skonfiguruj autoryzowane sieci, aby określić podsieci lokalne..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie prywatnego klastra GKE z prywatnym punktem końcowym dla płaszczyzny sterowania. To zapewnia, że płaszczyzna sterowania jest dostępna tylko wewnętrznie. Konfiguracja eksportu/importu tras VPC Network Peering i niestandardowych ogłoszeń tras w Cloud Routers jest niezbędna do rozgłaszania tras do lokalnych podsieci, umożliwiając im dostęp do płaszczyzny sterowania GKE. Autoryzowane sieci dodatkowo ograniczają dostęp do płaszczyzny sterowania tylko do określonych podsieci lokalnych, spełniając wymóg predefiniowanej listy. Pozostałe opcje są nieprawidłowe, ponieważ: Publiczny punkt końcowy płaszczyzny sterowania narusza wymóg łączności prywatnej. Brak konfiguracji routingu uniemożliwiłby dostęp z sieci lokalnych. Publiczny klaster GKE nie spełnia wymogu prywatnego dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana