一家公司正在將微服務應用程式從 Amazon EC2 遷移到 Amazon Elastic Kubernetes Service (Amazon EKS)。EKS 控制平面必須將 endpoint private access 設定為 = true,並將 endpoint public access 設定為 = false。資料平面節點放置在私有子網路中,但節點無法加入叢集。哪種解決方案能讓節點加入叢集?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立介面 VPC 端點,以便節點可以存取控制平面。.
為什麼這是答案
當 Amazon EKS 控制平面設定為 endpoint private access = true 和 endpoint public access = false 時,表示控制平面只能透過 VPC 內部存取。資料平面節點位於私有子網路中,無法直接存取公共網際網路或公共 EKS 端點。因此,節點需要一種方式來私密地與控制平面通訊。建立介面 VPC 端點 (AWS PrivateLink) 允許節點透過 AWS 網路私密地存取 EKS 控制平面 API,而無需流量離開 VPC 或經過網際網路,從而解決了連接問題。 授予 AmazonEKSNodeRole IAM 角色所需的權限是必要的,但不足以解決網路連接問題。在公有子網路中重新建立節點會違反將節點放置在私有子網路中的要求,並且可能引入不必要的安全風險。允許附加到節點的安全群組中的出站流量是必要的,但如果沒有介面 VPC 端點,流量仍無法到達私有控制平面。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡