AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在将应用程序从本地迁移到 Amazon Elastic Kubernetes Service(Amazon EKS)。公司必须在其 VPC 中为 pods 使用自定义子网以符合要求。公司还需要确保 pods 能够在 pods 的 VPC 内安全地进行通信。 哪个解决方案可以满足这些要求?
解析
Amazon VPC CNI 插件允许 Kubernetes pods 使用 VPC 内的 IP 地址,这样 pods 可以直接在自定义子网中分配 IP 地址。通过这种方式,可以确保 pods 在其 VPC 内安全地通信,并且可以按照要求使用自定义子网。配置 VPC CNI 插件时,可以指定多个子网供 pods 使用,以便满足安全和网络需求。
AI 解析
Amazon EKS 的 VPC CNI 插件(amazon-vpc-cni)负责为 Kubernetes pods 分配 VPC IP 地址。通过在集群中配置自定义子网,CNI 插件能够将 pods 调度到指定子网,满足合规要求。AWS 官方文档指出,VPC CNI 允许用户为 pods 定义独立的子网,与节点子网分离,从而增强网络隔离和安全性。选项 C 直接对应这一机制,属于标准操作。选项 A 错误,Transit Gateway 用于跨 VPC 网络互联,与子网分配无关;选项 B 涉及混合云连接,不解决子网配置问题;选项 D 的网络策略功能聚焦流量控制,无法指定子网。正确答案 C 出自 AWS 对 EKS 网络模型的说明。