VM's in een aangepaste VPC hebben alleen interne IP's en geen internettoegang. Ze moeten toegang krijgen tot een object in een Cloud Storage-bucket binnen het project. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Private Google Access in op het subnet in de aangepaste VPC..
Waarom dit het antwoord is
De juiste optie is om Private Google Access in te schakelen op het subnet. Dit stelt VM's zonder externe IP-adressen in staat om via de interne Google-netwerken toegang te krijgen tot Google API's en services, zoals Cloud Storage, zonder dat verkeer via het openbare internet hoeft te gaan. 'Private Service Access inschakelen op de Cloud Storage-bucket' is onjuist omdat Private Service Access wordt gebruikt om verbinding te maken met beheerde services zoals Cloud SQL of Memorystore, niet om VM's toegang te geven tot Cloud Storage. 'storage.googleapis.com toevoegen aan de beperkte services van een VPC Service Controls-perimeter' is onjuist. VPC Service Controls is een beveiligingsmechanisme om data-exfiltratie te voorkomen en regelt geen connectiviteit voor interne IP-VM's. 'Een Cloud NAT maken en de subnet-uitgaande verbinding via NAT routeren' is onjuist. Hoewel Cloud NAT internettoegang zou bieden, is het niet nodig voor toegang tot Google Cloud-services binnen hetzelfde project, en Private Google Access is een veiligere en efficiëntere methode hiervoor.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig