Частный кластер GKE: ВМ в той же подсети VPC kubernetes-management имеет внутренний IP-адрес 192.168.40.2/24 и не имеет внешнего IP-адреса. Вам нужен доступ kubectl к мастеру кластера. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить 192.168.40.0/24 в masterAuthorizedNetworksConfig и направить kubectl на 192.168.38.2..
Почему это правильный ответ
Для доступа к мастеру частного кластера GKE с ВМ, находящейся в той же подсети VPC, необходимо разрешить IP-диапазон подсети ВМ в masterAuthorizedNetworksConfig кластера. В данном случае ВМ имеет IP-адрес 192.168.40.2/24, что означает, что диапазон подсети — 192.168.40.0/24. Мастер-узел частного кластера GKE всегда имеет внутренний IP-адрес, который обычно находится в диапазоне 192.168.38.0/28 (это управляемый Google диапазон для мастер-узлов GKE в частных кластерах). Поэтому kubectl следует направлять на внутренний IP-адрес мастера, 192.168.38.2. Неправильные варианты: Добавление 192.168.38.0/28 разрешает доступ только из диапазона мастер-узлов, а не из подсети ВМ. Добавление 192.168.36.0/24 является неверным диапазоном подсети для ВМ. Назначение внешнего IP-адреса ВМ и использование его в masterAuthorizedNetworksConfig не требуется, так как ВМ находится в той же VPC, и доступ возможен по внутренним IP-адресам. Кроме того, использование внешнего IP-адреса мастера (35.224.37.17) не соответствует концепции частного кластера, где доступ к мастеру осуществляется по внутреннему IP.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется