Dizüstü bilgisayardaki bir geliştiricinin, herkese açık ana uç noktası olmayan özel bir GKE kümesi kontrol düzlemine kubectl erişimine ihtiyacı var. Kontrol düzlemini herkese açık hale getirmeden güvenli erişim sağlayan yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Küme VPC'sinde bir bastion VM oluşturun ve özel kontrol düzlemine ulaşmak için onu (SSH veya gcloud proxy) kullanın.
Neden bu cevap
Özel bir GKE kümesinin kontrol düzlemi, varsayılan olarak yalnızca kümenin VPC ağı içinden erişilebilir. Geliştiricinin dizüstü bilgisayarı bu ağın dışında olduğundan, doğrudan erişim mümkün değildir. Bastion VM, küme VPC'sinde güvenli bir atlama noktası görevi görür. Geliştirici, SSH veya gcloud proxy kullanarak bastion VM'ye bağlanabilir ve buradan özel kontrol düzlemine kubectl komutları gönderebilir. Bu yöntem, kontrol düzlemini internete açmadan güvenli erişim sağlar. Cloud NAT, giden internet bağlantısı sağlar ancak gelen bağlantıları açmaz. VPC güvenlik duvarı kuralları, özel IP adreslerine doğrudan internetten erişime izin veremez. Düğümlerden birine genel IP atamak, kontrol düzlemi için bir proxy görevi görmez ve güvenlik riski oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez