Bare-Metal-Server On-Premises ohne öffentliche IPs oder Internetzugang benötigen Zugriff auf Cloud Storage. Befolgen Sie die von Google empfohlenen Praktiken. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie mit Cloud VPN oder Interconnect einen Tunnel zu einer VPC. Verwenden Sie Cloud Router, um 199.36.153.4/30 über den Tunnel On-Premises zu bewerben. Konfigurieren Sie On-Prem-DNS so, dass *.googleapis.com als CNAME zu restricted.googleapis.com aufgelöst wird..
Warum dies die Antwort ist
Die empfohlene Google-Praxis für den Zugriff auf Google APIs und Dienste von lokalen Umgebungen ohne öffentliche IPs ist Private Google Access. Diese Lösung ermöglicht es lokalen Hosts, über einen VPN-Tunnel oder Interconnect auf Google-Dienste zuzugreifen, ohne dass öffentliche IP-Adressen erforderlich sind. Die IP-Adresse 199.36.153.4/30 ist das spezifische IP-Bereich für restricted.googleapis.com, das nur Google-APIs über Googles privates Netzwerk bereitstellt. Die Konfiguration des lokalen DNS, um .googleapis.com auf restricted.googleapis.com umzuleiten, stellt sicher, dass der gesamte API-Verkehr über diesen privaten Pfad geleitet wird. Die Option, öffentliche IPs zuzuweisen, ist eine Sicherheitslücke und nicht die empfohlene Praxis. Ein Squid-Proxy ist eine manuelle und wartungsintensive Lösung, die nicht die Skalierbarkeit und Sicherheit von Private Google Access bietet. Die Migration zu Compute Engine löst das Problem des lokalen Zugriffs nicht, sondern verlagert die Infrastruktur.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich