Todo o tráfego destinado à internet deve retornar ao ambiente on-prem via HA VPN antes da saída, enquanto as VMs devem alcançar as APIs privadas do Google em 199.36.153.4/30. Como você configura as rotas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anuncie 0.0.0.0/0 do roteador on-prem com MED 1000. Crie uma rota personalizada 199.36.153.4/30 com prioridade 1000 e next hop = default internet gateway..
Por que esta é a resposta
Para garantir que todo o tráfego de internet retorne ao ambiente on-prem (hairpinning), o roteador on-prem deve anunciar 0.0.0.0/0 via BGP para a HA VPN. Um MED (Multi-Exit Discriminator) mais alto (como 1000) torna essa rota menos preferível do que a rota padrão de internet do Google Cloud, que tem uma prioridade implícita mais alta para tráfego de saída direto, mas permite que o tráfego de retorno use a VPN. Para as APIs privadas do Google (199.36.153.4/30), que são acessíveis via Private Google Access, uma rota personalizada no Google Cloud com next hop = default internet gateway é a configuração correta. Isso direciona o tráfego para a infraestrutura do Google, onde o Private Google Access o roteia internamente. As outras opções estão incorretas porque ou priorizam incorretamente as rotas, direcionam o tráfego das APIs privadas para a VPN (o que não é necessário nem ideal), ou usam prioridades de rota personalizadas que entrariam em conflito com o comportamento de hairpinning desejado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão