Vous avez activé l'accès privé Google sur les sous-réseaux, mais la sortie Internet est redirigée vers le réseau sur site et les contrôles de service VPC sont utilisés. Quels changements DNS et de routage permettent aux instances d'atteindre les API Google tout en conservant l'inspection sur site ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : 1. Créez une zone DNS privée avec un CNAME pour *.googleapis.com -> restricted.googleapis.com et un enregistrement A pour la plage d'adresses API restreintes de Google. 2. Créez une route personnalisée qui pointe la plage d'adresses API restreintes de Google vers la passerelle Internet par défaut comme prochain saut..
Pourquoi c'est la réponse
L'option correcte permet aux instances d'accéder aux API Google via l'accès privé Google restreint, qui offre des contrôles de service VPC. La création d'une zone DNS privée avec un CNAME pour .googleapis.com vers restricted.googleapis.com et un enregistrement A pour la plage d'adresses API restreintes de Google (199.36.153.4/30) garantit que les requêtes DNS sont résolues vers le point de terminaison restreint. Une route personnalisée pointant cette plage d'adresses vers la passerelle Internet par défaut comme prochain saut permet aux instances d'atteindre ces API sans diriger tout le trafic Internet vers le réseau sur site, préservant ainsi l'inspection sur site pour le trafic général. Les options incorrectes proposent soit private.googleapis.com qui n'offre pas les contrôles de service VPC, soit modifient la route par défaut, ce qui redirigerait tout le trafic Internet via la passerelle Internet par défaut, contournant l'inspection sur site.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise