38.あなたの会社では、オンプレミスのデータセンター内のベアメタルKubernetesサーバー上で複数の社内アプリケーションを実行しています。Kubernetesクラスタにデプロイされたアプリケーションの1つは、ファイルの保存にNAS共有を使用しています。近々予定されているGoogle Cloudへの移行に備えて、代わりにGoogle Cloud Storageを使用するようにアプリケーションを更新したいのですが、セキュリティポリシーにより、仮想マシンがパブリックIPアドレスを持つことができません。しかし、セキュリティポリシーによって仮想マシンがパブリックIPアドレスを持つことができません。
A. オンプレミスのデータセンターとGCP VPCの間にVPNトンネルを構成します。VPCでGoogle Restricted APIsのIPレンジ(199
B. 例外を作り、パブリックIPアドレスをサーバーに割り当てる。VMのパブリックIPアドレスからクラウドストレージのIP範囲へのトラフィックを許可するようにファイアウォールルールを構成する。
C. GCPに新しいVPCを作成し、HAProxy/Squidのようなプロキシサーバーを導入して、リクエストをクラウドストレージに転送する。オンプレミスのデータセンターとGCP VPCの間にVPNトンネルを構成する。サーバーがプロキシを通してクラウド・ストレージにアクセスするようにする。
D. すべてのVMをデータセンターからGoogle Compute Engineに移行する。GCPバケットにロードバランサーをセットアップし、サーバーがロードバランサー経由でクラウドストレージにアクセスするようにする。