Serwery bare-metal on-prem bez publicznych adresów IP i dostępu do internetu potrzebują dostępu do Cloud Storage. Postępuj zgodnie z zalecanymi przez Google praktykami. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Używając Cloud VPN lub Interconnect, utwórz tunel do VPC. Użyj Cloud Router, aby rozgłosić 199.36.153.4/30 do środowiska on-prem przez tunel. Skonfiguruj on-prem DNS tak, aby rozpoznawał *.googleapis.com jako CNAME do restricted.googleapis.com..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wykorzystuje Private Google Access dla hostów on-premise, co jest zalecaną metodą dostępu do usług Google Cloud bez publicznego adresu IP. Tunel Cloud VPN lub Interconnect zapewnia bezpieczną łączność z VPC. Cloud Router rozgłasza zakres IP 199.36.153.4/30, który jest używany przez Google do udostępniania usług w trybie ograniczonym (restricted.googleapis.com). Zmiana konfiguracji DNS on-prem kieruje ruch do tego zakresu, umożliwiając dostęp do Cloud Storage przez prywatne adresy IP Google. Pier
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana