Вы используете GKE с автомасштабированием и вам нужно предоставить доступ к приложению извне по HTTPS через публичный IP-адрес. Что следует создать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте Kubernetes Service типа NodePort для вашего приложения и Kubernetes Ingress для предоставления этого Service через Cloud Load Balancer..
Почему это правильный ответ
Для предоставления доступа к приложению извне по HTTPS через публичный IP-адрес в GKE с автомасштабированием, правильным подходом является использование Ingress. Ingress в GKE автоматически создает внешний балансировщик нагрузки Google Cloud (Cloud Load Balancer), который может обрабатывать HTTPS-трафик и управлять публичным IP-адресом. NodePort Service необходим для того, чтобы Ingress мог маршрутизировать трафик к подам вашего приложения внутри кластера. Вариант с ClusterIP не подходит, так как он предоставляет доступ только внутри кластера и не имеет публичного IP-адреса. Настройка DNS-имени на IP-адрес ClusterIP не сделает его доступным извне. NodePort сам по себе предоставляет доступ через IP-адрес узла, но не обеспечивает централизованную балансировку нагрузки на уровне HTTP/HTTPS и не управляет публичным IP-адресом так эффективно, как Ingress. Ручная настройка DNS с IP-адресами узлов не является масштабируемым решением для балансировки нагрузки. Использование HAProxy внутри кластера и правил iptables — это ручное и сложное решение, которое не использует нативные возможности GKE для балансировки нагрузки и управления внешним доступом. Это также создает единую точку отказа, если HAProxy не настроен с высокой доступностью.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется