Alt ağlarda Private Google Access'i etkinleştirdiniz, ancak internet çıkışı şirket içi ağa yönlendiriliyor ve VPC Service Controls kullanılıyor. Şirket içi denetimi sürdürürken örneklerin Google API'lerine ulaşmasını hangi DNS ve yönlendirme değişiklikleri sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 1. *.googleapis.com -> restricted.googleapis.com için bir CNAME ve Google'ın kısıtlı API adres aralığı için bir A kaydı içeren özel bir DNS bölgesi oluşturun. 2. Google'ın kısıtlı API adres aralığını sonraki atlama olarak varsayılan internet ağ geçidine işaret eden özel bir rota oluşturun..
Neden bu cevap
Doğru seçenek, şirket içi denetimi sürdürürken VPC Service Controls ile Google API'lerine erişimi sağlamak için hem DNS hem de yönlendirme yapılandırmalarını doğru şekilde belirtir. İlk olarak, .googleapis.com isteklerini restricted.googleapis.com adresine yönlendiren bir CNAME kaydı ve Google'ın kısıtlı API adres aralığı için bir A kaydı içeren özel bir DNS bölgesi oluşturmanız gerekir. Bu, örneklerin API isteklerini kısıtlı uç noktaya çözmesini sağlar. İkincisi, Google'ın kısıtlı API adres aralığına yönelik trafiği varsayılan internet ağ geçidine yönlendiren özel bir rota oluşturmalısınız. Bu, şirket içi ağ üzerinden yönlendirme kısıtlamasını atlayarak API trafiğinin doğrudan Google'a ulaşmasını sağlar. Diğer seçenekler yanlıştır çünkü: Varsayılan rotayı değiştirmek (0.0.0.0/0) tüm internet trafiğini etkiler ve şirket içi denetimi sürdürme hedefine aykırıdır. private.googleapis.com kullanmak, VPC Service Controls ile uyumlu değildir ve kısıtlı API erişimi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez