Q45 — AWS SAA-C03 第13章
第 45/100 题 | ← 返回第13章
Q945. 一家公司正在将应用程序从本地位置迁移到 Amazon Elastic Kubernetes Service (Amazon EKS)。该公司必须对公司 VPC 中的 Pod 使用自定义子网,以满足要求。该公司还需要确保 Pod 可以在 Pod 的 VPC 内安全地通信。哪种解决方案可以满足这些要求?
- A. 配置 AWS Transit Gateway 以直接管理 Amazon EKS 中 Pod 的自定义子网配置
- B. 从公司本地 IP 地址范围创建到 EKS pod 的 AWS Direct Connect 连接
- C. 使用适用于 Kubernetes 的 Amazon VPC CNI 插件。在 VPC 集群中定义自定义子网以供 Pod 使用 ✓
- D. 实施具有 pod 反亲和性规则的 Kubernetes 网络策略,以将 pod 放置限制在自定义子网内的特定节点上
正确答案: C. 使用适用于 Kubernetes 的 Amazon VPC CNI 插件。在 VPC 集群中定义自定义子网以供 Pod 使用
解析
正确答案是 C。使用适用于 Kubernetes 的 Amazon VPC CNI 插件。在 VPC 集群中定义自定义子网以供 Pod 使用。原因如下:自定义子网:Amazon VPC CNI 插件允许您在 EKS 集群的 VPC 中定义自定义子网。这让您可以精细控制 Pod 放置和网络配置。Pod 通信:VPC CNI 插件确保自定义子网中的 Pod 可以使用标准 Kubernetes 网络模型在 VPC 内安全通信。合规性:在 VPC 中使用自定义子网符合公司对 Pod 位于其指定 VPC 中的要求。为什么其他选择不适合:A.配置 AWS Transit Gateway 以直接管理 Amazon EKS 中 Pod 的自定义子网配置:Transit Gateway 是一种用于连接 VPC 的网络服务,而不是用于管理单个 VPC 内的 Pod 子网。B. 从公司的本地 IP 地址范围创建到 EKS pod 的 AWS Direct Connect 连接:Direct Connect 在您的本地网络和 AWS 之间提供专用连接,但它不是为管理 VPC 内的 pod 通信而设计的。D. 实施具有 pod 反亲和性规则的 Kubernetes 网络策略,以将 pod 放置限制到自定义子网内的特定节点:虽然网络策略可以控制 pod 通信,但它们不会直接定义用于 pod 放置的自定义子网。总之:Amazon VPC CNI 插件提供了最直接、最有效的方法来满足公司的要求。它允许您在 EKS 集群的 VPC 内创建自定义子网,确保 Pod 放置在指定的 VPC 内并确保 Pod 之间的安全通信。