GKE dağıtımı yalnızca aynı VPC'den ve şirket içi alt ağlardan erişilebilir olmalıdır. GKE kontrol düzlemi, yalnızca özel bağlantı aracılığıyla önceden tanımlanmış bir şirket içi alt ağ listesine açık olmalıdır. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kontrol düzlemi için özel bir uç noktaya sahip bir GKE özel kümesi oluşturun. VPC Network Peering dışa/içe aktarma rotalarını ve Cloud Router'lar üzerinde özel rota duyurularını yapılandırın. Şirket içi alt ağları belirtmek için yetkili ağları yapılandırın..
Neden bu cevap
Bu senaryo, GKE kontrol düzlemi için özel erişim ve şirket içi ağlarla entegrasyon gerektirir. Özel bir uç noktaya sahip GKE özel kümesi oluşturmak, kontrol düzleminin yalnızca VPC içinden erişilebilir olmasını sağlar. Şirket içi alt ağlardan erişim için VPC Network Peering rotalarının dışa/içe aktarılması ve Cloud Router'lar üzerinde özel rota duyuruları yapılandırılmalıdır. Bu, şirket içi ağların GKE kontrol düzlemiyle özel olarak iletişim kurmasını sağlar. Yetkili ağları yapılandırmak, kontrol düzlemine erişebilecek belirli şirket içi alt ağları kısıtlayarak güvenliği artırır. Genel uç noktaya sahip özel küme, kontrol düzlemini genel internete açar ki bu gereksinimle çelişir. Sadece özel uç nokta ve yetkili ağlar, şirket içi erişimi sağlamaz. Genel küme ise kontrol düzlemini her zaman genel internete açık bırakır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez