Você precisa restringir os túneis de HA VPN em um projeto para que eles possam se conectar apenas com o IP on-premises 203.0.113.1/32. Como você impõe isso no nível do projeto/organização?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure a restrição do Resource Manager constraints/compute.restrictVpnPeerIPs para usar uma allowList consistindo apenas do endereço 203.0.113.1/32..
Por que esta é a resposta
A restrição de política da organização constraints/compute.restrictVpnPeerIPs é a ferramenta correta para controlar quais endereços IP de peer podem ser usados ao criar túneis de HA VPN. Ao configurar esta restrição com uma allowList contendo apenas 203.0.113.1/32, você garante que nenhum outro IP de peer possa ser especificado para novos túneis VPN no projeto ou organização, impondo a restrição no nível apropriado. As outras opções são incorretas porque: Regras de firewall controlam o tráfego de rede, não a criação de túneis VPN. O Google Cloud Armor protege aplicativos HTTP(S) e não se aplica à configuração de túneis VPN. Uma ACL no gateway VPN de peer não é uma configuração do Google Cloud e não impõe restrições na criação de túneis VPN dentro do Google Cloud.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão