Um job do Dataflow no Projeto A falha ao se conectar a uma instância do Cloud SQL no Projeto B que não possui IP público. O VPC Service Controls e o Shared VPC não estão em uso. Garanta que o pipeline possa acessar o Cloud SQL sem atravessar a internet pública. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o VPC Network Peering entre o Projeto A e o Projeto B para que os workers do Dataflow em A possam acessar a instância do Cloud SQL de forma privada..
Por que esta é a resposta
A opção correta é configurar o VPC Network Peering entre o Projeto A e o Projeto B. Isso permite que as redes VPC dos dois projetos se comuniquem diretamente usando endereços IP internos, sem atravessar a internet pública. Como a instância do Cloud SQL não tem IP público, ela só pode ser acessada de forma privada. O Dataflow no Projeto A, ao usar o peering, pode se conectar diretamente ao Cloud SQL no Projeto B. As outras opções são incorretas porque: Implantar uma VM do Compute Engine como proxy privado adiciona complexidade desnecessária e um ponto único de falha, quando o peering direto é uma solução mais eficiente e nativa. Adicionar IPs externos dos workers do Dataflow às redes autorizadas não é viável, pois a instância do Cloud SQL não possui IP público e essa abordagem ainda implicaria tráfego pela internet pública, o que a questão busca evitar. Configurar o VPC Network Peering e provisionar uma VM proxy ainda adiciona a complexidade do proxy sem necessidade, já que o peering sozinho já permite a comunicação privada direta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão