Des serveurs bare-metal sur site, sans IP publiques ni accès à Internet, doivent accéder à Cloud Storage. Suivez les pratiques recommandées par Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : À l'aide de Cloud VPN ou d'Interconnect, créez un tunnel vers un VPC. Utilisez Cloud Router pour annoncer 199.36.153.4/30 sur site via le tunnel. Configurez le DNS sur site pour résoudre *.googleapis.com en tant que CNAME vers restricted.googleapis.com..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser l'Accès privé pour Google Cloud (Private Google Access) via un tunnel Cloud VPN ou Cloud Interconnect. En annonçant la plage d'adresses IP 199.36.153.4/30 (qui correspond au domaine restricted.googleapis.com) via Cloud Router, les serveurs sur site peuvent atteindre les API Google sans avoir besoin d'adresses IP publiques. La configuration DNS CNAME redirige les requêtes vers le domaine restreint, garantissant que le trafic reste privé et ne transite pas par l'Internet public. Les autres options sont incorrectes car: Attribuer des IP publiques aux serveurs va à l'encontre de la contrainte "sans IP publiques ni accès à Internet". Utiliser une VM Compute Engine comme proxy Squid ajoute de la complexité et n'est pas la méthode recommandée par Google pour l'accès privé aux services. Migrer les serveurs vers Compute Engine n'est pas une solution pour des serveurs sur site et un équilibreur de charge interne ne peut pas utiliser un service externe comme backend de cette manière.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise