Yeni bir GKE kümesi için pod CIDR ve service CIDR planlıyorsunuz ancak mevcut bir alt ağ zaten bir aralıkla çakışıyor. Doğru tasarım kararı nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Pod'lar ve servisler için çakışmayan ikincil aralıklar seçin ve bunları alt ağa atayın.
Neden bu cevap
Doğru seçenek, GKE kümesi için Pod'lar ve Servisler için çakışmayan ikincil IP aralıkları seçmek ve bunları mevcut alt ağa atamaktır. GKE kümeleri, Pod ve Servis IP'leri için birincil alt ağ aralığından ayrı ikincil IP aralıkları kullanabilir. Bu, mevcut birincil alt ağ ile çakışma sorununu doğrudan çözer. Diğer seçenekler neden yanlış: "Çakışan service CIDR'ı VPC aralığına çevirmek için VPC güvenlik duvarı kurallarını kullanın": Güvenlik duvarı kuralları IP çakışmalarını çözmez, trafik akışını kontrol eder. "Servis IP'lerini çakışan alt ağa eşleyen statik rotaları manuel olarak ekleyin": GKE, Pod ve Servis IP'lerini otomatik olarak yönetir. Manuel statik rotalar eklemek karmaşıklığı artırır ve GKE'nin çalışma şekliyle uyumlu değildir. Ayrıca, çakışan bir aralık için statik rota eklemek yönlendirme sorunlarına yol açacaktır. "Kümenin çakışan aralıklar oluşturmasına izin verin; GKE servis IP'lerini otomatik olarak NAT'layacaktır": GKE, Pod ve Servis IP'leri için çakışan aralıkları otomatik olarak NAT'lamaz. IP çakışmaları ağ sorunlarına ve iletişim hatalarına neden olur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez