Vous devez donner à une VM Google Cloud sans adresse IP externe une connectivité privée à une instance Cloud SQL utilisant une IP privée. Quelle étape est requise dans le VPC consommateur avant de créer la connexion privée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Allouer une plage d'adresses IP secondaires réservées dans le VPC consommateur et configurer Private Services Access.
Pourquoi c'est la réponse
La bonne réponse est d'allouer une plage d'adresses IP secondaires réservées dans le VPC consommateur et de configurer Private Services Access. Pour permettre à une VM sans IP externe de se connecter à Cloud SQL via une IP privée, vous devez utiliser Private Services Access (PSA). PSA nécessite une plage d'adresses IP réservées dans votre VPC pour les services gérés par Google, comme Cloud SQL. Une fois cette plage allouée, vous configurez une connexion d'appairage de réseau VPC entre votre VPC et le réseau de services gérés par Google. Les autres options sont incorrectes car : Créer un point de terminaison Private Service Connect (PSC) est utilisé pour accéder aux services publiés par d'autres VPC ou par des producteurs de services, pas directement pour Cloud SQL via une IP privée. Activer l'accès privé Google sur le sous-réseau permet aux VM sans IP externe d'accéder aux API et services Google via les adresses IP publiques de ces services, mais ne fournit pas de connectivité privée directe à une instance Cloud SQL configurée avec une IP privée. Créer un enregistrement DNS A public est inutile et potentiellement dangereux, car la VM n'a pas d'accès à Internet et l'objectif est une connectivité privée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise