Harici IP'leri olmayan özel GKE düğümleri, Artifact Registry veya Container Registry'den kapsayıcı görüntülerini çekemez. Doğru, güvenli çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Düğümlerin internete çıkış yapabilmesi için alt ağ için bir Cloud NAT ağ geçidi oluşturun ve yapılandırın.
Neden bu cevap
Özel GKE düğümleri varsayılan olarak harici IP adreslerine sahip değildir ve bu nedenle internete doğrudan erişemezler. Artifact Registry veya Container Registry gibi Google Cloud hizmetlerinden kapsayıcı görüntülerini çekebilmek için internet erişimine ihtiyaç duyarlar. Cloud NAT (Ağ Adresi Çevirisi) ağ geçidi, özel alt ağlardaki sanal makine örneklerinin (bu durumda GKE düğümleri) internete giden bağlantılar başlatmasına olanak tanır, ancak gelen bağlantıları engeller. Bu, düğümlerin güvenli bir şekilde görüntü çekmesini sağlarken, harici IP'ler atamadan güvenlik duruşunu korur. Diğer seçenekler neden yanlış: Ek yapılandırma olmadan giden 443 numaralı bağlantı noktasına izin veren bir VPC güvenlik duvarı kuralı etkinleştirmek yeterli değildir, çünkü düğümlerin hala bir NAT mekanizmasına ihtiyacı vardır. Güvenlik duvarı yalnızca trafiğe izin verir, ancak özel IP'leri genel IP'lere çevirmez. Artifact Registry'nin önüne bölgesel bir dahili yük dengeleyici dağıtmak, Artifact Registry'ye erişim için uygun bir çözüm değildir ve NAT ihtiyacını karşılamaz. Düğümlere harici IP'ler atamak, internet erişimi sağlar ancak güvenlik risklerini artırır ve özel GKE düğümlerinin temel amacını ortadan kaldırır. Cloud NAT daha güvenli bir yaklaşımdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez