Aplikacja na maszynie wirtualnej bez zewnętrznego adresu IP musi prywatnie wywoływać interfejsy API Google Cloud Storage. Jaka konfiguracja podsieci maszyny wirtualnej to umożliwia, nie nadając maszynie wirtualnej zewnętrznego adresu IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Private Google Access dla podsieci.
Dlaczego to jest odpowiedź
Włączenie Private Google Access dla podsieci umożliwia instancjom maszyn wirtualnych bez zewnętrznych adresów IP dostęp do interfejsów API Google, w tym Cloud Storage, przy użyciu wewnętrznych adresów IP. Ruch pozostaje w sieci Google, zapewniając prywatność i bezpieczeństwo. Utworzenie punktu końcowego Private Service Connect jest używane do łączenia się z usługami zarządzanymi przez Google lub usługami innych dostawców, a nie bezpośrednio z ogólnymi interfejsami API Google Cloud. Połączenie VPC z siecią Google za pomocą VPC Network Peering służy do łączenia dwóch sieci VPC, a nie do prywatnego dostępu do usług Google. Przypisanie maszynie wirtualnej publicznej nazwy DNS i użycie Cloud NAT wymagałoby zewnętrznego adresu IP (choć współdzielonego przez NAT), co jest sprzeczne z wymaganiem braku zewnętrznego adresu IP dla maszyny wirtualnej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana