PCSE#5(network-security)
外部IPを持たないGCE VMからCloud StorageへPrivateにアクセスさせたいです。設定すべき項目を2つ選んでください。
(2つ選択)
正解:A, C
正解の根拠
外部IPなしでGoogle APIへ到達するにはサブネットのPrivate Google Accessを有効化し、private.googleapis.com (199.36.153.8/30) などへ名前解決します。
| 要素 | 役割 |
|---|---|
| PGA | サブネット単位許可 |
| DNS | privateエンドポイント解決 |
不正解の理由
- B: Cloud NATは外部宛のNAPTで本要件と異なります。
- D: 外部IP付与は要件に反します。

コメント