Bir şirket, pod ağ iletişimi için Amazon VPC CNI eklentisini kullanarak Amazon EKS üzerinde internete yönelik bir uygulama barındırıyor. Uygulamayı bir Network Load Balancer (NLB) aracılığıyla açığa çıkarmaları ve pod'ların NLB'nin aldığı paketlerden gelen orijinal kaynak IP'yi görmesini sağlamaları gerekiyor. Bunu sağlamak için NLB ve EKS hizmeti nasıl yapılandırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: NLB için ip hedef türünü belirtin. Kubernetes hizmet belirtiminde externalTrafficPolicy özniteliğini Local olarak ayarlayın..
Neden bu cevap
Orijinal kaynak IP'yi korumak için iki ayar gereklidir. Birincisi, Network Load Balancer (NLB) hedef grubunun 'ip' hedef türünü kullanması gerekir. Bu, NLB'nin trafiği doğrudan pod IP adreslerine yönlendirmesini sağlar. İkincisi, Kubernetes hizmet belirtiminde 'externalTrafficPolicy' özniteliği 'Local' olarak ayarlanmalıdır. Bu, trafiğin yalnızca aynı düğümdeki pod'lara yönlendirilmesini sağlar ve orijinal kaynak IP'nin korunmasına yardımcı olur. Diğer seçenekler yanlıştır çünkü: 'instance' hedef türü, trafiği doğrudan pod'lar yerine EC2 örneklerine yönlendirir ve bu da kaynak IP'nin kaybolmasına neden olur. 'externalTrafficPolicy'nin 'Cluster' olarak ayarlanması, trafiğin herhangi bir düğümdeki pod'lara yönlendirilmesine izin verir ve bu da kaynak IP'nin kaybolmasına neden olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez