Une application sur une VM sans IP externe doit appeler les API Google Cloud Storage de manière privée. Quelle configuration sur le sous-réseau de la VM permet cela sans donner d'IP externe à la VM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'accès privé à Google (Private Google Access) pour le sous-réseau.
Pourquoi c'est la réponse
L'activation de l'accès privé à Google (Private Google Access) sur le sous-réseau permet aux instances de machines virtuelles (VM) sans adresse IP externe d'envoyer du trafic aux API et services Google, y compris Cloud Storage, via les adresses IP internes de Google. Cela maintient le trafic au sein du réseau de Google, garantissant la confidentialité et la sécurité. Créer un point de terminaison Private Service Connect est utilisé pour accéder aux services publiés par d'autres producteurs de services, pas directement pour les API Google Cloud. L'appairage de réseaux VPC est destiné à connecter deux réseaux VPC distincts, pas à permettre l'accès aux services Google depuis des VM sans IP externe. Attribuer un nom DNS public et utiliser Cloud NAT donnerait à la VM une forme d'accès externe ou nécessiterait une IP externe pour Cloud NAT, ce qui contredit l'exigence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise