Les instances Compute Engine exécutent une application qui utilise BigQuery et écrit les résultats dans Cloud Storage. Aucune instance ne peut avoir d'adresse IP externe. Quelles sont les deux méthodes qui permettent aux instances d'accéder aux services Google sans adresses IP externes ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'accès privé à Google sur tous les sous-réseaux., Créer un Cloud NAT et acheminer le trafic de l'application via la passerelle NAT..
Pourquoi c'est la réponse
L'activation de l'accès privé à Google sur les sous-réseaux permet aux instances Compute Engine sans IP externe d'atteindre les API et services Google (comme BigQuery et Cloud Storage) via les adresses IP internes de Google. C'est une solution directe et sécurisée. La création d'un Cloud NAT fournit aux instances sans IP externe une connectivité sortante vers Internet, y compris les services Google accessibles publiquement, en traduisant leurs adresses IP privées en une adresse IP publique gérée par NAT. Activer l'accès privé à Google sur le VPC est incorrect car l'accès privé à Google est configuré au niveau du sous-réseau, pas du VPC. Activer l'accès aux services privés sur le VPC est incorrect car l'accès aux services privés est utilisé pour se connecter à des services gérés par Google (comme Cloud SQL ou Memorystore) via une connexion de réseau privé, pas pour l'accès aux API publiques. Créer un peering de réseau entre votre VPC et BigQuery est incorrect car BigQuery est un service géré par Google accessible via des API, et non un VPC avec lequel on peut établir un peering.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise