PCSE#5(network-security)

PCSE#5(network-security)

外部IPを持たないGCE VMからCloud StorageへPrivateにアクセスさせたいです。設定すべき項目を2つ選んでください。

(2つ選択)

ディスカッション 0

正解:A, C

正解の根拠

外部IPなしでGoogle APIへ到達するにはサブネットのPrivate Google Accessを有効化し、private.googleapis.com (199.36.153.8/30) などへ名前解決します。

要素役割
PGAサブネット単位許可
DNSprivateエンドポイント解決

不正解の理由

  • B: Cloud NATは外部宛のNAPTで本要件と異なります。
  • D: 外部IP付与は要件に反します。

参考:Private Google Access


コメント

コメント

コメントする

目次