Necesita proporcionar conectividad privada a una instancia de Cloud SQL utilizando IP privada a una VM de Google Cloud sin dirección IP externa. ¿Qué paso se requiere en la VPC del consumidor antes de crear la conexión privada?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar un rango de IP secundario reservado en la VPC del consumidor y configurar Private Services Access.
Por qué esta es la respuesta
Para conectar una VM sin IP externa a Cloud SQL de forma privada, es necesario usar Private Services Access. Esto implica reservar un rango de IP secundario en su VPC para los servicios administrados por Google y luego configurar una conexión privada con ellos. Este rango permite que su VPC se comunique con la red de servicios de Google, donde reside Cloud SQL. Crear un endpoint de Private Service Connect no es el método principal para Cloud SQL en este escenario; Private Service Connect se usa más comúnmente para acceder a servicios publicados por otros proveedores o para exponer sus propios servicios. Habilitar Private Google Access permite que las VMs sin IP externa accedan a APIs y servicios de Google con IP públicas, pero no establece la conectividad privada a Cloud SQL a través de una red privada virtual. Crear un registro DNS A público no proporciona conectividad privada; de hecho, expone la IP de Cloud SQL públicamente, lo cual es contrario al requisito de privacidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta