在 Compute Engine VM 上提供一個 HTTP API,該 API 只能由 VPC 內的用戶端呼叫,並允許用戶端取得服務 IP。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 讓用戶端使用 Compute Engine 內部 DNS 中的 VM 內部完整網域名稱。.
為什麼這是答案
正確答案是讓用戶端使用 Compute Engine 內部 DNS 中的 VM 內部完整網域名稱。這是因為題目要求 API 只能由 VPC 內的用戶端呼叫,並取得服務的內部 IP。Compute Engine 內部 DNS 會自動為 VM 建立內部 FQDN (例如 vm-name.zone.c.project-id.internal),這些名稱解析為 VM 的內部 IP 位址,且只能從 VPC 內部存取。 預留靜態外部 IP 並指派給 HTTP(S) 負載平衡器轉送規則,或建立 Cloud DNS A 記錄指向外部 IP,都會使服務可從網際網路存取,不符合「只能由 VPC 內的用戶端呼叫」的要求。讓用戶端使用 Compute Engine 提供的 API 樣式內部 DNS 路徑名稱不適用於直接存取 VM 上的 HTTP API,該方式通常用於 Google Cloud 服務的 Private Service Connect。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡