Fournissez une API HTTP sur une VM Compute Engine que seuls les clients in-VPC peuvent appeler et autorisez les clients à obtenir l'adresse IP du service.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Demandez aux clients d'utiliser le nom de domaine complet interne de la VM à partir du DNS interne de Compute Engine..
Pourquoi c'est la réponse
La bonne réponse est de demander aux clients d'utiliser le nom de domaine complet (FQDN) interne de la VM à partir du DNS interne de Compute Engine. Le DNS interne de Google Cloud résout automatiquement les noms d'hôtes des VM en leurs adresses IP internes, ce qui garantit que seuls les clients au sein du même VPC (ou des VPC connectés via le peering) peuvent y accéder. Cela répond aux exigences de connectivité "in-VPC uniquement" et permet aux clients d'obtenir l'adresse IP du service via la résolution DNS. Les autres options sont incorrectes car : L'utilisation d'une adresse IP externe statique avec un équilibreur de charge HTTP(S) exposerait le service à l'internet public, ce qui contredit l'exigence "in-VPC uniquement". La création d'un enregistrement A Cloud DNS pour une adresse IP externe aurait le même effet d'exposition publique. Il n'existe pas de "nom de chemin DNS interne de style API" fourni par Compute Engine pour cet usage ; le FQDN interne est la méthode standard.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise