Zaprojektowałeś zakresy adresów IP dla prywatnych klastrów GKE, używając prywatnie wykorzystywanej publicznej przestrzeni adresowej IP z powodu wyczerpania RFC1918. Co powinieneś zrobić po zaprojektowaniu schematu adresacji IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz prywatnie używane publiczne podstawowe i dodatkowe zakresy podsieci IP i utwórz prywatne klastry GKE za pomocą --disable-default-snat, --enable-ip-alias i --enable-private-nodes..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź jest najlepszym rozwiązaniem, ponieważ użycie prywatnie używanej publicznej przestrzeni adresowej IP wymaga odpowiedniej konfiguracji klastra GKE. Flaga --disable-default-snat jest kluczowa, aby zapobiec translacji adresów sieciowych (SNAT) dla ruchu wychodzącego z klastra, co jest ważne przy użyciu adresów publicznych w sieci prywatnej. Flaga --enable-ip-alias umożliwia użycie zakresów adresów IP dla Podów i Usług bez konieczności tworzenia oddzielnych sieci VPC dla każdego klastra, co jest standardową praktyką w GKE. Flaga --enable-private-nodes zapewnia, że węzły klastra nie mają publicznych adresów IP, zwiększając bezpieczeństwo. Pozostałe opcje są nieprawidłowe, ponieważ sugerują użycie adresów RFC1918, co jest sprzeczne z założeniem pytania o wyczerpaniu tych adresów, lub pomijają kluczową flagę --disable-default-snat, która jest niezbędna przy używaniu prywatnie używanych publicznych adresów IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana