Vous routez le trafic sortant 0.0.0.0/0 vers un NGFW tiers. Les instances sans IP externes doivent accéder à BigQuery et Pub/Sub sans traverser le pare-feu. Quelles sont les deux actions qui permettent d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer l'accès privé de Google (Private Google Access) sur le ou les sous-réseaux., Créer des routes statiques personnalisées dirigeant les plages d'adresses IP externes des API Google vers la passerelle Internet par défaut..
Pourquoi c'est la réponse
Pour permettre aux instances sans IP externes d'accéder aux API Google comme BigQuery et Pub/Sub sans passer par le NGFW tiers, deux actions sont nécessaires. Premièrement, activer l'Accès Privé Google (Private Google Access) sur les sous-réseaux concernés permet aux instances d'utiliser les adresses IP internes de Google pour les services. Deuxièmement, créer des routes statiques personnalisées pour les plages d'adresses IP externes des API Google, pointant vers la passerelle Internet par défaut, garantit que ce trafic spécifique contourne le NGFW. Activer l'Accès Privé Google au niveau du VPC n'est pas une option valide, car il est configuré par sous-réseau. L'Accès aux Services Privés (Private Services Access) est pour les services gérés par Google (comme Cloud SQL), pas pour les API publiques. Diriger les adresses IP internes des API Google vers la passerelle Internet par défaut est incorrect, car ces adresses sont internes au réseau Google.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise