Connectez une application située dans un projet et un VPC différents à AlloyDB de manière sécurisée, tout en maintenant l'isolation des projets et en minimisant la charge opérationnelle.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez un projet hôte Shared VPC et attachez à la fois le projet d'application et le projet AlloyDB en tant que projets de service..
Pourquoi c'est la réponse
L'utilisation d'un VPC partagé (Shared VPC) avec un projet hôte et en attachant les projets d'application et AlloyDB en tant que projets de service est la solution la plus appropriée. Cela permet aux ressources de différents projets (l'application et AlloyDB) de communiquer de manière sécurisée et privée au sein du même réseau VPC, même si elles se trouvent dans des projets distincts. Cette approche maintient l'isolation des projets tout en simplifiant la gestion du réseau et en minimisant la charge opérationnelle, car les règles de pare-feu et le routage sont gérés de manière centralisée dans le projet hôte. Les autres options sont moins idéales : L'utilisation d'AlloyDB Auth Proxy avec des règles de pare-feu ouvertes n'est pas la méthode la plus sécurisée pour la communication inter-projets et peut augmenter la surface d'attaque. La création d'un compte de service et l'utilisation d'un fichier de clé JSON concernent l'authentification et l'autorisation, pas la connectivité réseau sécurisée entre des projets et VPC différents. Provisionner AlloyDB dans le même projet et réseau que l'application irait à l'encontre de l'exigence de maintenir l'isolation des projets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise