VMs in einer benutzerdefinierten VPC haben nur interne IPs und keinen Internetzugang. Sie müssen auf ein Objekt in einem Cloud Storage-Bucket innerhalb des Projekts zugreifen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Private Google Access für das Subnetz in der benutzerdefinierten VPC..
Warum dies die Antwort ist
Die Aktivierung von Private Google Access für das Subnetz ermöglicht VMs ohne externe IP-Adressen den Zugriff auf Google APIs und Dienste, einschließlich Cloud Storage, über interne IP-Adressen. Dies ist die sicherste und effizienteste Methode, da der Traffic im Google-Netzwerk verbleibt und nicht über das öffentliche Internet geleitet wird. Die Aktivierung von Private Service Access ist für den Zugriff auf verwaltete Dienste wie Cloud SQL oder Memorystore gedacht, nicht direkt für Cloud Storage. VPC Service Controls dient der Datensicherheit und dem Schutz vor Daten-Exfiltration, nicht der Bereitstellung des Zugriffs auf Dienste. Das Erstellen eines Cloud NAT würde den VMs Internetzugang ermöglichen, was hier nicht gewünscht ist, da der Zugriff auf Cloud Storage über interne IPs erfolgen soll und NAT zusätzliche Kosten und Komplexität mit sich bringt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich