Sie leiten den Egress 0.0.0.0/0 an eine NGFW eines Drittanbieters weiter. Instanzen ohne externe IPs müssen auf BigQuery und Pub/Sub zugreifen können, ohne die Firewall zu durchlaufen. Welche zwei Aktionen erreichen dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Private Google Access in den Subnetzen., Erstellen Sie benutzerdefinierte statische Routen, die die externen IP-Bereiche der Google APIs an das Standard-Internet-Gateway leiten..
Warum dies die Antwort ist
Private Google Access in den Subnetzen ermöglicht Instanzen ohne externe IP-Adressen den Zugriff auf Google APIs und Dienste über die internen Google-Netzwerke, ohne das Internet oder die NGFW durchlaufen zu müssen. Das Aktivieren auf VPC-Ebene ist keine gültige Option. Das Erstellen benutzerdefinierter statischer Routen, die die externen IP-Bereiche der Google APIs an das Standard-Internet-Gateway leiten, stellt sicher, dass der Traffic zu Google APIs direkt über Googles Netzwerk geroutet wird, wodurch die NGFW umgangen wird. Das Leiten interner IPs zum Standard-Internet-Gateway ist nicht korrekt, da interne IPs nicht über das Internet-Gateway erreichbar sind. Private Services Access ist für den Zugriff auf verwaltete Dienste in einem Service Producer VPC-Netzwerk gedacht, nicht für den Zugriff auf öffentliche Google APIs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich