Server bare-metal on-prem senza IP pubblici o accesso a Internet necessitano di accedere a Cloud Storage. Seguire le pratiche consigliate da Google. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzando Cloud VPN o Interconnect, creare un tunnel verso una VPC. Utilizzare Cloud Router per annunciare 199.36.153.4/30 all'ambiente on-prem tramite il tunnel. Configurare il DNS on-prem per risolvere *.googleapis.com come CNAME a restricted.googleapis.com..
Perché questa è la risposta
L'opzione corretta descrive l'utilizzo di Private Google Access per host on-prem, che è la pratica consigliata da Google per consentire ai server locali senza IP pubblici di accedere ai servizi Google Cloud. Creare un tunnel VPN o Interconnect stabilisce la connettività privata. Annunciare l'intervallo IP 199.36.153.4/30 (che corrisponde a restricted.googleapis.com) tramite Cloud Router instrada il traffico di Cloud Storage attraverso la rete privata di Google. Configurare il DNS on-prem per risolvere .googleapis.com a restricted.googleapis.com assicura che le richieste dei server siano indirizzate correttamente a questo endpoint privato. Le altre opzioni sono meno efficaci o non conformi alle best practice: L'assegnazione di IP pubblici ai server on-prem è una violazione del requisito iniziale e un rischio per la sicurezza. L'uso di una VM Compute Engine come proxy Squid introduce un singolo punto di guasto e complessità aggiuntiva. Migrare i server a Compute Engine non risolve il problema dell'accesso on-prem e l'uso di un bilanciatore di carico interno con storage.googleapis.com come backend non è un pattern valido per l'accesso ai servizi Google Cloud.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta