GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
地端伺服器透過現有的 Cloud VPN 需要存取 Cloud Functions API,同時要:將特定資料限制在其專案中、避免 RFC1918 主機的網際網路出口、使用地端 DNS,並且只公開與 VPC Service Controls 相容的 API。哪種 DNS/端點設定符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 1. 為 restricted.googleapis.com 建立一個使用 199.36.153.4/30 位址範圍的 A 記錄。2. 為 *.googleapis.com 建立一個指向該 A 記錄的 CNAME 記錄。3. 設定您的地端路由器,將您在 A 記錄中使用的位址的下一跳設定為 Cloud VPN 通道。4. 設定您的地端防火牆以允許流量流向 restricted.googleapis.com 位址。.
為什麼這是答案
正確答案透過使用 restricted.googleapis.com 滿足了所有要求。restricted.googleapis.com (IP 範圍 199.36.153.4/30) 確保了 VPC Service Controls 的相容性,這對於限制資料在專案中至關重要。它還避免了 RFC1918 主機的網際網路出口,因為所有流量都透過 Cloud VPN 路由。在地端 DNS 中建立 A 記錄和 CNAME 記錄,並設定地端路由器,確保了流量透過 VPN 通道到達 Google API。地端防火牆規則允許必要的流量。
其他選項不正確的原因:
使用 private.googleapis.com (IP 範圍 199.36.153.8/30) 不支援 VPC Service Controls,因此無法滿足限制資料在專案中的要求。
移除預設的網際網路閘道會影響 VPC 內其他服務的連線能力,且不是解決此特定問題的必要步驟。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡