沒有外部 IP 的 Private GKE 節點無法從 Artifact Registry 或 Container Registry 拉取容器映像檔。請問正確且安全的解決方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為子網路建立並設定 Cloud NAT 閘道,讓節點可以對網際網路進行出站連線。.
為什麼這是答案
正確答案是建立並設定 Cloud NAT 閘道。私有 GKE 節點沒有外部 IP 位址,無法直接存取網際網路。Cloud NAT 允許這些節點透過 NAT 閘道安全地發出出站連線,從而能夠從 Artifact Registry 或 Container Registry 拉取映像檔,而無需為每個節點分配公共 IP。 其他選項不正確的原因: 啟用 VPC 防火牆規則:防火牆規則控制流量,但沒有外部 IP 的節點仍無法自行發起對網際網路的連線。 在 Artifact Registry 前部署區域內部負載平衡器:內部負載平衡器用於平衡內部流量,無法提供對外部服務的存取。 將外部 IP 附加到節點:雖然這能解決問題,但會違背私有 GKE 節點的設計初衷,增加節點的暴露面,降低安全性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡