Bir GKE hizmeti bir TCP uç noktasını kullanıma sunar. Başka bir VPC'deki (çakışmayan IP'ler) bir Compute Engine örneğinin bu hizmete bağlanması gerekiyor. Çabayı en aza indirin. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 1. GKE'de, uygulamanın Pod'larını arka uç olarak kullanan LoadBalancer türünde bir Service oluşturun. 2. Bu hizmete cloud.google.com/load-balancer-type: Internal ek açıklamasını ekleyin. 3. İki VPC'yi birbirine eşleyin. 4. Compute Engine örneğini, oluşturulan yük dengeleyicinin adresini kullanacak şekilde yapılandırın..
Neden bu cevap
Doğru cevap, dahili bir yük dengeleyici ve VPC ağ eşlemesi kullanarak iki VPC arasındaki bağlantıyı en aza indirilmiş çabayla sağlar. GKE'de cloud.google.com/load-balancer-type: Internal ek açıklamasına sahip bir LoadBalancer türü hizmet oluşturmak, hizmet için bir dahili Ağ Yük Dengeleyici sağlar. İki VPC'yi eşlemek, aralarında özel IP iletişimine izin verir. Compute Engine örneği daha sonra bu dahili yük dengeleyicinin IP adresini kullanarak GKE hizmetine erişebilir. Diğer seçenekler neden yanlış: Birinci yanlış seçenek, harici bir yük dengeleyici oluşturur (externalTrafficPolicy: Cluster ile bile), bu da dahili bir bağlantı senaryosu için gereksiz ve daha az güvenlidir. İkinci yanlış seçenek, karmaşık ve manuel bir proxy kurulumu gerektirir, bu da daha fazla yönetim çabası ve hata potansiyeli anlamına gelir. Dördüncü yanlış seçenek, dahili bir yük dengeleyici belirtmez ve Cloud Armor güvenlik politikası, dahili bir bağlantı için tipik olarak gerekli değildir ve ek yapılandırma gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez