某公司正在將應用程式從地端部署遷移到 Amazon Elastic Kubernetes Service (Amazon EKS)。該公司必須將 Pod 指派給公司 VPC 中的自訂子網路,以符合合規性要求,並確保 Pod 可以在該 VPC 內安全地通訊。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用適用於 Kubernetes 的 Amazon VPC CNI 外掛程式。在 VPC 叢集中定義自訂子網路供 Pod 使用。.
為什麼這是答案
正確答案是使用適用於 Kubernetes 的 Amazon VPC CNI 外掛程式,並在 VPC 叢集中定義自訂子網路供 Pod 使用。Amazon VPC CNI 外掛程式允許 EKS Pod 直接從 VPC 的子網路中取得 IP 位址,使其成為 VPC 網路的一部分。這使得 Pod 能夠像 EC2 執行個體一樣,利用 VPC 的網路功能(如安全群組和網路 ACL),並可將 Pod 指派到特定的自訂子網路,以滿足合規性要求並確保安全通訊。 設定 AWS Transit Gateway 無法直接管理 EKS Pod 的子網路組態,它主要用於連接多個 VPC 和地端網路。從地端部署 IP 位址範圍建立 AWS Direct Connect 連線到 EKS Pod,這與將 Pod 指派到 VPC 中的自訂子網路以滿足合規性無關,且 Direct Connect 主要用於地端與 AWS 之間的專用連線。實作 Kubernetes 網路策略和 Pod 反親和性規則主要用於控制 Pod 間的通訊和 Pod 的排程,而非直接將 Pod 指派到特定的 VPC 子網路。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡