Instancje Compute Engine uruchamiają aplikację, która używa BigQuery i zapisuje wyniki w Cloud Storage. Żadna instancja nie może mieć zewnętrznego adresu IP. Które dwie metody umożliwiają instancjom dostęp do usług Google bez zewnętrznych adresów IP? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Private Google Access we wszystkich podsieciach., Utwórz Cloud NAT i skieruj ruch aplikacji przez bramę NAT..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to włączenie Private Google Access w podsieciach oraz utworzenie Cloud NAT. Private Google Access (PGA) pozwala instancjom Compute Engine bez zewnętrznych adresów IP na dostęp do interfejsów API i usług Google, takich jak BigQuery i Cloud Storage, przez wewnętrzne adresy IP Google. Należy go włączyć dla każdej podsieci, w której znajdują się instancje. Cloud NAT umożliwia instancjom bez zewnętrznych adresów IP inicjowanie połączeń wychodzących do Internetu, w tym do usług Google, poprzez tłumaczenie ich wewnętrznych adresów IP na publiczny adres IP bramy NAT. Włączenie Private Google Access w VPC jest nieprawidłowe, ponieważ PGA konfiguruje się na poziomie podsieci, a nie całego VPC. Private Services Access służy do łączenia się z usługami zarządzanymi przez Google w sieci producenta usług, a nie do dostępu do usług Google z instancji Compute Engine. Peering sieciowy między Twoim VPC a BigQuery nie jest standardowym mechanizmem dostępu do usług Google.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana