Eine Anwendung auf einer VM ohne externe IP muss Google Cloud Storage APIs privat aufrufen. Welche Konfiguration im Subnetz der VM ermöglicht dies, ohne der VM eine externe IP zu geben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Private Google Access für das Subnetz aktivieren.
Warum dies die Antwort ist
Die Aktivierung von Private Google Access (PGA) im Subnetz ist die korrekte Methode. PGA ermöglicht VMs ohne externe IP-Adressen den privaten Zugriff auf Google APIs und Dienste, einschließlich Cloud Storage, über die interne Google-Netzwerkinfrastruktur. Dies geschieht, ohne dass der VM eine externe IP zugewiesen werden muss, was die Sicherheit erhöht. Ein Private Service Connect-Endpunkt wird verwendet, um private Verbindungen zu Diensten herzustellen, die von anderen VPCs oder Drittanbietern gehostet werden, nicht direkt für Google APIs wie Cloud Storage. VPC Network Peering verbindet zwei VPCs miteinander, aber es ermöglicht nicht den privaten Zugriff auf Google APIs aus einem VPC ohne externe IPs. Die Zuweisung eines öffentlichen DNS-Namens und die Verwendung von Cloud NAT würden der VM indirekt eine Möglichkeit geben, das Internet zu erreichen, was die Anforderung, keine externe IP zu haben, verletzt und nicht der private Weg für Google APIs ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich