VMs em uma VPC personalizada têm apenas IPs internos e nenhum acesso à internet. Elas devem acessar um objeto em um bucket do Cloud Storage dentro do projeto. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Private Google Access na sub-rede na VPC personalizada..
Por que esta é a resposta
A opção correta é "Habilitar o Private Google Access na sub-rede na VPC personalizada". O Private Google Access permite que VMs sem IPs externos (apenas IPs internos) acessem APIs e serviços do Google, como o Cloud Storage, usando os endereços IP internos da rede do Google. Isso mantém o tráfego dentro da rede do Google, sem passar pela internet pública, o que é mais seguro e eficiente. "Habilitar o Private Service Access no bucket do Cloud Storage" está incorreto porque o Private Service Access é para conectar sua VPC a serviços gerenciados por terceiros ou serviços do Google que exigem uma conexão de rede privada, não para VMs acessarem buckets diretamente. "Adicionar storage.googleapis.com aos serviços restritos de um perímetro do VPC Service Controls" está incorreto porque o VPC Service Controls é uma camada de segurança para proteger dados confidenciais, não uma solução para habilitar o acesso de VMs sem IP externo a serviços do Google. "Criar um Cloud NAT e rotear a saída da sub-rede através do NAT" está incorreto porque, embora o Cloud NAT permita que VMs sem IP externo acessem a internet, o Private Google Access é a solução preferencial e mais segura para acessar serviços do Google, mantendo o tráfego dentro da rede do Google.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão