Разработчику на ноутбуке необходим доступ kubectl к приватной управляющей плоскости кластера GKE, у которой нет публичной конечной точки мастера. Какой подход обеспечивает безопасный доступ без публичного раскрытия управляющей плоскости?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать бастионную ВМ в VPC кластера и использовать ее (SSH или gcloud proxy) для доступа к приватной управляющей плоскости.
Почему это правильный ответ
Создание бастионной ВМ в той же VPC, что и кластер GKE, является безопасным и рекомендуемым подходом. Бастионная ВМ действует как шлюз, позволяя разработчику подключаться к ней по SSH, а затем уже с бастиона получать доступ к приватной управляющей плоскости GKE, которая недоступна из интернета. Это позволяет избежать публичного раскрытия управляющей плоскости. Настройка Cloud NAT не сделает управляющую плоскость доступной из интернета; Cloud NAT используется для исходящего трафика из приватных подсетей. Добавление правила брандмауэра VPC не сработает, так как приватная управляющая плоскость не имеет публичного IP-адреса и недоступна напрямую из интернета. Назначение публичного IP-адреса узлу и его использование для проксирования управляющей плоскости является небезопасным решением, так как это раскрывает часть кластера в интернет и не является стандартным методом доступа к управляющей плоскости.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется