Hub-and-spoke VPC peering tasarımında, bir spoke'taki özel bir GKE kontrol düzleminin yetkili ağları (authorized networks) düğüm alt ağına ayarlanmış, ancak kontrol düzlemine diğer spokelardan ulaşılamıyor. Diğer spokelardan erişime nasıl izin verirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: GKE düğümlerinin dağıtıldığı spoke projesine bir proxy dağıtın ve kontrol düzlemine proxy aracılığıyla bağlanın..
Neden bu cevap
Hub-and-spoke VPC peering mimarisinde, GKE kontrol düzlemi yetkili ağları yalnızca kendi spoke'unun düğüm alt ağına ayarlandığında, diğer spokelar kontrol düzlemine doğrudan erişemez. Bu durum, yetkili ağların yalnızca belirtilen IP aralıklarından gelen bağlantılara izin vermesinden kaynaklanır. Diğer spokelardan erişimi sağlamanın en pratik yolu, GKE kontrol düzleminin bulunduğu spoke projesine bir proxy (örneğin, bir NAT Gateway veya özel bir proxy sunucusu) dağıtmak ve diğer spokeların bu proxy üzerinden kontrol düzlemine bağlanmasını sağlamaktır. Bu, kontrol düzleminin yetkili ağlarını değiştirmeden erişimi genişletir. Diğer spoke projelerinden 443 numaralı bağlantı noktasına izin veren bir güvenlik duvarı kuralı eklemek, GKE kontrol düzleminin kendisi tarafından uygulanan yetkili ağ kısıtlamasını aşmaz. Private Google Access'i etkinleştirmek, dahili IP'leri olan VM'lerin Google API'lerine erişmesini sağlar, ancak GKE kontrol düzlemi erişimini doğrudan etkilemez. Yetkili ağları diğer spoke projelerinin alt ağ aralıkları olacak şekilde yapılandırmak teorik olarak bir çözüm olsa da, her yeni spoke eklendiğinde veya alt ağlar değiştiğinde bu yapılandırmanın manuel olarak güncellenmesini gerektirir ve ölçeklenebilir değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez