Вы разработали диапазоны IP-адресов для частных кластеров GKE, используя частное публичное IP-пространство из-за исчерпания RFC1918. Что следует сделать после разработки схемы IP-адресов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать частные публичные IP-диапазоны для первичных и вторичных подсетей и создать частные кластеры GKE с --disable-default-snat, --enable-ip-alias и --enable-private-nodes..
Почему это правильный ответ
Правильный ответ — создание частных публичных IP-диапазонов для первичных и вторичных подсетей и создание частных кластеров GKE с флагами --disable-default-snat, --enable-ip-alias и --enable-private-nodes. Использование частного публичного IP-пространства требует отключения SNAT по умолчанию (--disable-default-snat), чтобы трафик из подов мог использовать свои исходные IP-адреса, а не транслироваться в IP-адрес узла. --enable-ip-alias необходим для использования IP-псевдонимов, что является стандартным способом выделения IP-адресов подам и сервисам в GKE. --enable-private-nodes гарантирует, что узлы кластера не имеют внешних IP-адресов. Остальные варианты неверны, так как они либо предлагают использовать диапазоны RFC1918, что противоречит условию задачи об их исчерпании, либо не включают --disable-default-snat, что критически важно при использовании частных публичных IP-адресов для предотвращения конфликтов маршрутизации и обеспечения корректной работы сети.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется