Los servidores bare-metal on-premise sin IPs públicas ni acceso a internet necesitan acceder a Cloud Storage. Siga las prácticas recomendadas por Google. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usando Cloud VPN o Interconnect, cree un túnel a una VPC. Use Cloud Router para anunciar 199.36.153.4/30 a on-prem a través del túnel. Configure el DNS on-premise para resolver *.googleapis.com como un CNAME a restricted.googleapis.com..
Por qué esta es la respuesta
La opción correcta sigue las prácticas recomendadas de Google para el Acceso Privado a Google (Private Google Access) para hosts on-premise. Al establecer un túnel VPN o Interconnect a una VPC y anunciar la ruta 199.36.153.4/30 (que es el rango de IP para restricted.googleapis.com), los servidores on-premise pueden acceder a los servicios de Google sin exponerse a Internet público. Configurar el DNS on-premise para resolver .googleapis.com a restricted.googleapis.com asegura que el tráfico se dirija a este endpoint privado. Las otras opciones son incorrectas: Asignar IPs públicas y permitir solo la salida a IPs específicas de Cloud Storage es una solución menos segura y más compleja de gestionar, y no es la práctica recomendada para acceso privado. Usar una VM con Squid como proxy es una solución manual, menos escalable y más compleja de mantener que el Acceso Privado a Google. Migrar los servidores a Compute Engine es una solución drástica que no aborda el requisito de que los servidores permanezcan on-premise. Además, un balanceador de carga interno no se usa de esta manera para acceder a servicios externos como Cloud Storage.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta