Herkese açık bir uç noktaya sahip bir GKE kümesine bağlanırken Cloud Shell'den kubectl zaman aşımına uğruyor. Bunun en olası nedeni nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Cloud Shell harici IP adresiniz, kümenin yetkili ağlarının bir parçası değil..
Neden bu cevap
GKE kümeleri için yetkili ağlar etkinleştirildiğinde, yalnızca belirtilen IP adres aralıklarından gelen bağlantılara izin verilir. Cloud Shell'den kubectl komutlarının zaman aşımına uğraması, Cloud Shell'in dinamik olarak atanan harici IP adresinin kümenin yetkili ağ listesinde bulunmamasından kaynaklanır. Bu, kümenin güvenliğini artırmak için tasarlanmış yaygın bir yapılandırmadır. Diğer seçenekler neden doğru değil: Kullanıcı ayrıcalıkları eksikliği genellikle yetkilendirme hatalarına yol açar, zaman aşımına değil. Cloud Shell'in GKE kümesiyle aynı VPC'de olmaması doğrudan bir sorun değildir, çünkü Cloud Shell internet üzerinden genel uç noktalara erişebilir. Bir VPC güvenlik duvarı, genellikle özel uç noktalar için veya belirli portları engellediğinde sorun yaratır, ancak yetkili ağlar zaten genel erişimi kısıtladığı için bu durumda birincil neden değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez