Il traffico in uscita 0.0.0.0/0 è instradato a un NGFW di terze parti. Le istanze senza IP esterni devono accedere a BigQuery e Pub/Sub senza attraversare il firewall. Quali sono le due azioni che consentono di raggiungere questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Private Google Access sulla/e subnet., Creare route statiche personalizzate che indirizzano gli intervalli IP esterni delle API di Google al gateway Internet predefinito..
Perché questa è la risposta
Abilitare Private Google Access (PGA) sulla subnet consente alle istanze senza IP esterni di raggiungere le API e i servizi Google (come BigQuery e Pub/Sub) utilizzando gli indirizzi IP interni di Google, senza passare per il firewall di terze parti. Creare route statiche personalizzate che indirizzano gli intervalli IP esterni delle API di Google al gateway Internet predefinito (default internet gateway) reindirizza il traffico destinato a questi servizi direttamente a Google, bypassando il NGFW. Abilitare PGA a livello di VPC non è un'opzione valida, in quanto PGA si configura a livello di subnet. Abilitare Private Services Access è per la connessione a servizi gestiti da Google (es. Cloud SQL), non per le API pubbliche. Le API di Google non hanno IP interni accessibili direttamente in questo contesto, quindi la creazione di route per IP interni non è applicabile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta