GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
两个独立项目的部门各有一个 VPC,需要实现完整的 VM 到 VM 连接,同时保持网络控制并最大限度地降低成本。两者都不会重新创建 VM。哪两个步骤可以实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 VPC Network Peering 连接项目 code-dev 和 data-dev 中的 VPC。, 启用防火墙规则,允许来自项目 code-dev 所有子网的所有入站流量到达项目 data-dev 中的所有实例,反之亦然。.
为什么这是答案
VPC Network Peering 允许两个 VPC 网络直接使用内部 IP 地址进行通信,无需使用外部 IP 地址或 VPN,从而实现完整的 VM 到 VM 连接并降低成本。它保持了网络控制,因为每个 VPC 仍然独立管理其资源。启用适当的防火墙规则是确保 VM 之间通信的关键,因为默认情况下,对等连接不会自动允许所有流量。
其他选项不合适:
Cloud VPN 会增加成本和管理复杂性,并且通常用于连接本地网络或不同的云提供商,而不是同一云提供商内的两个 VPC。
Shared VPC 是一种组织结构,用于将多个服务项目连接到一个宿主项目,以便共享网络资源,但它不适用于两个独立项目之间需要对等连接的情况,并且会涉及重新配置现有 VM。
仅创建路由而不使用 VPC Network Peering 无法实现内部 IP 通信,因为默认网关无法直接路由到另一个 VPC 的内部 IP 范围。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡