Le VM in una VPC personalizzata hanno solo IP interni e nessun accesso a Internet. Devono accedere a un oggetto in un bucket Cloud Storage all'interno del progetto. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare l'accesso privato a Google (Private Google Access) sulla subnet nella VPC personalizzata..
Perché questa è la risposta
L'opzione corretta è abilitare l'accesso privato a Google (Private Google Access) sulla subnet della VPC personalizzata. Questa funzionalità consente alle VM con soli IP interni di raggiungere gli indirizzi IP esterni dei servizi e delle API di Google, inclusi i bucket Cloud Storage, senza dover instradare il traffico attraverso Internet. Le altre opzioni sono errate perché: Abilitare l'accesso privato ai servizi (Private Service Access) è per connettere la tua VPC a una rete di un produttore di servizi, non per l'accesso ai servizi Google. Aggiungere storage.googleapis.com ai servizi con restrizioni di un perimetro VPC Service Controls è una misura di sicurezza per limitare l'accesso, non per abilitarlo. Creare un Cloud NAT permetterebbe alle VM di raggiungere Internet, ma l'obiettivo è accedere ai servizi Google senza esporre le VM a Internet pubblico, cosa che Private Google Access fa in modo più sicuro ed efficiente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta