Pojedyncza sieć VPC z Cloud Interconnect; musisz zezwolić hostom lokalnym na dostęp tylko do interfejsów API/usług Google obsługiwanych przez VPC Service Controls za pośrednictwem łączności hybrydowej z umową SLA. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączyć Private Google Access dla hostów lokalnych i używać wirtualnych adresów IP restricted.googleapis.com..
Dlaczego to jest odpowiedź
Aby umożliwić hostom lokalnym dostęp do interfejsów API/usług Google obsługiwanych przez VPC Service Controls z gwarancją SLA, należy włączyć Private Google Access dla hostów lokalnych i używać wirtualnych adresów IP restricted.googleapis.com. Ta opcja kieruje ruch do interfejsów API Google przez sieć Google, zapewniając wysoką dostępność i wydajność, co jest kluczowe dla SLA. restricted.googleapis.com jest specjalnym punktem końcowym, który wymusza kontrolę dostępu VPC Service Controls. Konfiguracja Cloud Routers do rozgłaszania publicznych adresów IP interfejsów API Google nie jest zalecana, ponieważ ruch nie przechodziłby przez prywatną sieć Google i nie byłby objęty VPC Service Controls. Rozgłaszanie trasy domyślnej i używanie Cloud NAT nie zapewnia dostępu do restricted.googleapis.com ani kontroli VPC Service Controls. Dodanie łączy Direct Peering również nie gwarantuje dostępu do restricted.googleapis.com ani integracji z VPC Service Controls w sposób wymagany dla tej konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana