在 Compute Engine VM 上提供一个 HTTP API,该 API 只能由 VPC 内的客户端调用,并允许客户端获取服务 IP。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 让客户端使用 Compute Engine 内部 DNS 中的 VM 内部完全限定域名。.
为什么这是答案
正确答案是“让客户端使用 Compute Engine 内部 DNS 中的 VM 内部完全限定域名”。当您需要在 VPC 内部提供服务且仅限内部客户端访问时,使用 VM 的内部 IP 地址和 Compute Engine 内部 DNS 是最直接和安全的方法。内部 DNS 会自动为 VM 实例创建完全限定域名 (FQDN),客户端可以通过此 FQDN 解析到 VM 的内部 IP 地址,从而在不暴露服务到公共互联网的情况下进行通信。 其他选项不正确的原因如下: 预留静态外部 IP 并分配给 HTTP(S) 负载均衡器,或创建 Cloud DNS A 记录,这些方法都会将服务暴露给外部网络(即使有防火墙规则限制),不符合“只能由 VPC 内的客户端调用”的要求。 “让客户端使用 Compute Engine 提供的 API 风格内部 DNS 路径名”不是标准的或推荐的内部服务发现方式;内部 DNS FQDN 是标准且易于管理的方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡