Una aplicación en una VM sin una IP externa debe llamar a las API de Google Cloud Storage de forma privada. ¿Qué configuración en la subred de la VM permite eso sin darle a la VM una IP externa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el Acceso privado a Google para la subred.
Por qué esta es la respuesta
Habilitar el Acceso privado a Google (Private Google Access) en la subred permite que las instancias de VM sin direcciones IP externas se comuniquen con las API y servicios de Google, como Cloud Storage, utilizando las direcciones IP internas de Google. Esto mantiene el tráfico dentro de la red de Google, sin pasar por la Internet pública, lo que mejora la seguridad y la latencia. Crear un endpoint de Private Service Connect para gs:// storage es incorrecto porque Private Service Connect se usa para acceder a servicios publicados por otros productores de servicios en Google Cloud, no para los servicios nativos de Google como Cloud Storage en este contexto. Interconectar la VPC con la red de Google a través de VPC Network Peering es incorrecto porque VPC Network Peering se utiliza para conectar dos redes VPC entre sí, no para acceder a los servicios de Google Cloud desde una VM sin IP externa. Asignar a la VM un nombre DNS público y usar Cloud NAT es incorrecto porque Cloud NAT se usa para permitir que las VMs sin IPs externas inicien conexiones salientes a Internet, no para acceder de forma privada a los servicios de Google Cloud. Además, requeriría una IP pública o NAT para el acceso, lo cual se quiere evitar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta