Musisz zapewnić maszynie wirtualnej Google Cloud bez zewnętrznego adresu IP prywatną łączność z instancją Cloud SQL, używając prywatnego adresu IP. Który krok jest wymagany w konsumenckiej sieci VPC przed utworzeniem prywatnego połączenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przydziel zarezerwowany wtórny zakres adresów IP w konsumenckiej sieci VPC i skonfiguruj Private Services Access.
Dlaczego to jest odpowiedź
Aby maszyna wirtualna bez zewnętrznego adresu IP mogła komunikować się z instancją Cloud SQL za pomocą prywatnego adresu IP, konieczne jest skonfigurowanie Private Services Access (Prywatny Dostęp do Usług). Wymaga to najpierw zarezerwowania zakresu adresów IP w sieci VPC konsumenta, który będzie używany do połączenia z siecią usługodawcy (Google Cloud). Następnie ten zakres jest wykorzystywany do utworzenia połączenia Private Services Access, które umożliwia prywatną komunikację między Twoją siecią VPC a usługami zarządzanymi przez Google, takimi jak Cloud SQL. Pozostałe opcje są nieprawidłowe: Utworzenie punktu końcowego Private Service Connect jest używane do łączenia się z usługami hostowanymi przez innych producentów lub własnymi usługami w innych sieciach VPC, a nie bezpośrednio z Cloud SQL w ten sposób. Włączenie Private Google Access w podsieci pozwala maszynom wirtualnym bez zewnętrznego adresu IP na dostęp do interfejsów API i usług Google za pośrednictwem publicznych adresów IP Google, ale nie zapewnia prywatnej łączności z instancją Cloud SQL za pomocą jej prywatnego adresu IP. Utworzenie publicznego rekordu DNS A jest nieodpowiednie, ponieważ celem jest prywatna łączność bez użycia publicznych adresów IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana