GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
由於 RFC1918 位址耗盡,您使用私有公共 IP 空間為私有 GKE 叢集設計了 IP 範圍。設計 IP 配置後,您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立私有公共 IP 主要和次要子網路範圍,並使用 --disable-default-snat、--enable-ip-alias 和 --enable-private-nodes 建立私有 GKE 叢集。.
為什麼這是答案
當使用私有公共 IP 空間(例如 100.64.0.0/10)設計 GKE 叢集時,需要特定的配置。正確的做法是建立私有公共 IP 的主要和次要子網路範圍,然後在建立 GKE 叢集時使用 --disable-default-snat、--enable-ip-alias 和 --enable-private-nodes 旗標。--disable-default-snat 確保 Pod 流量不會被 SNAT 到節點 IP,這對於使用非 RFC1918 範圍至關重要。--enable-ip-alias 啟用 IP 別名,這是 GKE 叢集使用非 RFC1918 IP 範圍的基礎。--enable-private-nodes 則確保節點只有內部 IP 位址。其他選項不正確,因為它們要麼建議使用 RFC1918 範圍(與題目中「RFC1918 位址耗盡」的假設衝突),要麼缺少必要的旗標來正確配置使用私有公共 IP 的 GKE 叢集。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡