GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
本地服务器通过现有 Cloud VPN 访问 Cloud Functions API,同时需要:将某些数据限制在其项目中,避免 RFC1918 主机进行互联网出口,使用本地 DNS,并且只公开与 VPC Service Controls 兼容的 API。哪种 DNS/端点设置符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 1. 为 restricted.googleapis.com 创建一个使用 199.36.153.4/30 地址范围的 A 记录。2. 为 *.googleapis.com 创建一个指向该 A 记录的 CNAME 记录。3. 配置您的本地路由器,将 Cloud VPN 隧道用作您在 A 记录中使用的地址的下一跳。4. 配置您的本地防火墙以允许流量流向 restricted.googleapis.com 地址。.
为什么这是答案
正确答案满足所有要求。使用 restricted.googleapis.com (199.36.153.4/30) 确保只公开与 VPC Service Controls 兼容的 API,并限制数据在其项目中。通过 Cloud VPN 隧道路由流量可以避免 RFC1918 主机进行互联网出口。本地 DNS 配置允许使用本地 DNS 解析。配置本地防火墙是允许流量的必要步骤。
选项 1 和 4 错误,因为它们使用 private.googleapis.com (199.36.153.8/30)。private.googleapis.com 不提供 VPC Service Controls 提供的安全边界,因此无法满足“只公开与 VPC Service Controls 兼容的 API”和“将某些数据限制在其项目中”的要求。
选项 3 错误,因为它移除了默认互联网网关。虽然这可以避免互联网出口,但它没有明确指定使用 restricted.googleapis.com 来满足 VPC Service Controls 和数据限制的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡