O Cloud VPN tem uma rota estática 0.0.0.0/0 para o ambiente on-prem, e o Cloud NAT foi configurado, mas o tráfego da instância não está usando NAT. Como você garante que as VMs usem o gateway de internet e o Cloud NAT em vez da VPN?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma rota estática padrão à VPC com o gateway de internet padrão como o próximo salto, a tag de rede associada às instâncias do Compute Engine e uma prioridade maior do que a prioridade da rota padrão para o túnel VPN..
Por que esta é a resposta
A resposta correta é adicionar uma rota estática padrão com maior prioridade. O Google Cloud usa a rota com a prioridade mais alta (menor valor numérico) para o mesmo destino. Ao criar uma rota 0.0.0.0/0 com o gateway de internet padrão como próximo salto e uma prioridade menor (maior prioridade) do que a rota VPN existente, o tráfego de saída das VMs que correspondem à tag de rede especificada será direcionado para o gateway de internet e, consequentemente, para o Cloud NAT. As outras opções não resolvem o problema de roteamento. Diminuir o tempo limite de conexão TCP ou aumentar a configuração de min-ports-per-vm do NAT não altera o caminho do tráfego. Adicionar regras de firewall não altera a decisão de roteamento; elas apenas permitem ou negam tráfego em um determinado caminho.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão