Een applicatie op een VM zonder extern IP-adres moet privé Google Cloud Storage API's aanroepen. Welke configuratie op het subnet van de VM maakt dit mogelijk zonder de VM een extern IP-adres te geven?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Private Google Access in voor het subnet.
Waarom dit het antwoord is
De juiste optie is 'Schakel Private Google Access in voor het subnet'. Private Google Access (PGA) stelt VM's zonder externe IP-adressen in staat om via het interne netwerk toegang te krijgen tot Google API's en services, inclusief Cloud Storage. Dit gebeurt zonder dat de VM een extern IP-adres nodig heeft, wat de beveiliging verhoogt. 'Maak een Private Service Connect-endpoint naar gs:// storage' is onjuist omdat Private Service Connect wordt gebruikt voor toegang tot beheerde services van derden of services in andere VPC's, niet voor directe toegang tot Google API's binnen hetzelfde VPC. 'Peer de VPC met het netwerk van Google via VPC Network Peering' is onjuist. VPC Network Peering wordt gebruikt om twee VPC-netwerken met elkaar te verbinden, niet om toegang te krijgen tot Google API's. 'Wijs de VM een openbare DNS-naam toe en gebruik Cloud NAT' is onjuist. Hoewel Cloud NAT uitgaande connectiviteit voor VM's zonder externe IP's mogelijk maakt, vereist het nog steeds een NAT-gateway en biedt het geen privé toegang tot Google API's via het interne netwerk, zoals PGA dat doet. Bovendien lost een openbare DNS-naam het probleem van het ontbreken van een extern IP-adres niet op voor directe API-toegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig