Les développeurs ne peuvent pas atteindre une instance Cloud SQL dans un VPC partagé depuis un environnement sur site après avoir créé un accès aux services privés ; la connectivité sur site utilise Dedicated Interconnect et Cloud Router. Comment corriger le routage ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Modifier le peering de réseau VPC utilisé pour Cloud SQL afin d'activer l'importation/exportation de routes personnalisées, puis ajouter une annonce de route personnalisée sur le Cloud Router pour la plage d'adresses IP réservées de Cloud SQL..
Pourquoi c'est la réponse
La connectivité privée de Cloud SQL utilise le peering de réseau VPC. Par défaut, les routes apprises via Dedicated Interconnect ne sont pas échangées avec les réseaux appairés. Pour permettre l'accès depuis l'environnement sur site, il faut activer l'importation et l'exportation de routes personnalisées sur la connexion de peering VPC entre votre VPC et le réseau de services Google. Ensuite, vous devez annoncer la plage d'adresses IP réservées de Cloud SQL (généralement une plage /20) via votre Cloud Router vers l'environnement sur site. Les autres options sont incorrectes car : Changer le mode de routage du VPC en global n'est pas suffisant à lui seul pour propager les routes vers un réseau appairé. Créer un Cloud Router supplémentaire dans une autre région n'est pas nécessaire et ne résoudrait pas le problème de propagation des routes via le peering VPC. Changer le mode de routage en global et modifier le peering n'est pas suffisant sans l'annonce explicite de la route Cloud SQL.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise