Egress 0.0.0.0/0 trafiğini üçüncü taraf bir NGFW'ye yönlendiriyorsunuz. Harici IP'leri olmayan örneklerin güvenlik duvarından geçmeden BigQuery ve Pub/Sub'a erişmesi gerekiyor. Bunu hangi iki eylemle başarırsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Alt ağlarda Private Google Access'i etkinleştirin., Google API'lerinin harici IP aralıklarını varsayılan internet ağ geçidine yönlendiren özel statik rotalar oluşturun..
Neden bu cevap
Harici IP'si olmayan VM'lerin Google API'lerine erişebilmesi için Private Google Access (PGA) etkinleştirilmelidir. PGA, alt ağ bazında etkinleştirilir, VPC düzeyinde değil. Bu, alt ağdaki VM'lerin dahili IP adreslerini kullanarak Google API'lerine erişmesini sağlar. Üçüncü taraf NGFW'ye yönlendirilen 0.0.0.0/0 trafiğinden BigQuery ve Pub/Sub gibi Google API'lerinin dışarıda bırakılması için, Google API'lerinin harici IP aralıklarını (örneğin, 199.36.153.8/30, 199.36.153.9/30) varsayılan internet ağ geçidine yönlendiren özel statik rotalar oluşturulmalıdır. Bu rotalar, API trafiğinin NGFW'ye gitmesini engelleyerek doğrudan Google'a yönlendirilmesini sağlar. Dahili IP'leri varsayılan internet ağ geçidine yönlendirmek anlamsızdır çünkü dahili IP'ler internet üzerinden erişilemez. Private Services Access ise VPC ağınız ile Google tarafından yönetilen hizmetler arasında özel bağlantı kurmak için kullanılır, bu senaryo için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez