Servidores bare-metal on-premise sem IPs públicos ou acesso à internet precisam acessar o Cloud Storage. Siga as práticas recomendadas do Google. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usando Cloud VPN ou Interconnect, crie um túnel para uma VPC. Use o Cloud Router para anunciar 199.36.153.4/30 para on-premise sobre o túnel. Configure o DNS on-premise para resolver *.googleapis.com como um CNAME para restricted.googleapis.com..
Por que esta é a resposta
A solução correta utiliza o Acesso Privado ao Google (Private Google Access) para recursos on-premise. Ao estabelecer um túnel Cloud VPN ou Interconnect para uma VPC, os servidores on-premise podem acessar os serviços do Google Cloud sem precisar de IPs públicos ou acesso direto à internet. Anunciar o prefixo 199.36.153.4/30 via Cloud Router direciona o tráfego para os endpoints de acesso privado. Configurar o DNS on-premise para resolver .googleapis.com para restricted.googleapis.com garante que as solicitações usem a interface restrita, que não permite acesso a serviços com dados de usuário, aumentando a segurança. A opção de nslookup e IPs públicos viola a restrição de "sem IPs públicos" e a prática recomendada de segurança. A opção de túnel Cloud VPN com VM Squid é complexa e adiciona um ponto único de falha e gerenciamento desnecessário. A opção de Migrate for Compute Engine não resolve o problema de acesso on-premise e é uma solução para migração, não para conectividade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão