Je hebt Private Google Access ingeschakeld op subnets, maar internet egress wordt via on-prem geleid en VPC Service Controls zijn in gebruik. Welke DNS- en routeringswijzigingen zorgen ervoor dat instances Google API's kunnen bereiken, terwijl on-prem inspectie behouden blijft?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: 1. Maak een private DNS-zone met een CNAME voor *.googleapis.com -> restricted.googleapis.com en een A-record voor Google's restricted API-adresbereik. 2. Maak een aangepaste route die Google's restricted API-adresbereik naar de standaard internetgateway als next hop wijst..
Waarom dit het antwoord is
De correcte optie gebruikt restricted.googleapis.com en het bijbehorende IP-bereik. Dit is essentieel voor VPC Service Controls, omdat het verkeer naar een endpoint leidt dat specifiek is ontworpen om de beveiligingscontroles van VPC Service Controls af te dwingen. Door een aangepaste route te maken die dit IP-bereik naar de standaard internetgateway stuurt, kan het verkeer Google API's bereiken terwijl het de on-prem inspectie omzeilt, wat nodig is om de inspectie te behouden voor algemeen internetverkeer. De andere opties zijn incorrect omdat: Het wijzigen van de standaardroute (0.0.0.0/0) zou al het internetverkeer direct naar de internetgateway sturen, waardoor de on-prem inspectie voor algemeen internetverkeer wordt omzeild. Het gebruik van private.googleapis.com is niet compatibel met VPC Service Controls; dit is bedoeld voor Private Google Access zonder de extra beveiligingslaag van VPC Service Controls.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig