GoogleGoogle Associate Cloud Engineer (ACE) Certification·BR·Atualizado 31 Aug 2026
Um serviço GKE expõe um endpoint TCP. Uma instância do Compute Engine em outra VPC (IPs não sobrepostos) precisa se conectar a ele. Minimize o esforço. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: 1. No GKE, crie um Service do tipo LoadBalancer que usa os Pods do aplicativo como backend. 2. Adicione uma anotação a este serviço: cloud.google.com/load-balancer-type: Internal 3. Faça o peering das duas VPCs. 4. Configure a instância do Compute Engine para usar o endereço do balanceador de carga que foi criado..
Por que esta é a resposta
A opção correta utiliza um LoadBalancer interno e peering de VPC, que é a maneira mais eficiente e com menor esforço para conectar recursos entre VPCs não sobrepostas. Um serviço LoadBalancer com a anotação cloud.google.com/load-balancer-type: Internal cria um balanceador de carga interno do Google Cloud, acessível apenas dentro das VPCs conectadas. O peering de VPC permite que as duas redes se comuniquem diretamente usando endereços IP internos.
A opção com externalTrafficPolicy: Cluster criaria um LoadBalancer externo, expondo o serviço à internet, o que não é desejado para comunicação interna e não minimiza o esforço. A opção com NodePort e uma instância de proxy é excessivamente complexa e manual, exigindo configuração de rede e iptables, o que aumenta o esforço. A opção com Cloud Armor Security Policy é irrelevante para a comunicação interna entre VPCs, pois Cloud Armor é para proteção contra ataques externos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.