为了通过位于另一个子网中的安全设备实例 B 路由来自实例 A 的流量,从而实施子网级别的隔离,您应该配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建比系统生成的子网路由更具体的路由,将下一跳指向实例 B,并为实例 A 应用标签。.
为什么这是答案
正确答案是通过创建比系统生成的子网路由更具体的路由,并将下一跳指向实例 B,同时为实例 A 应用标签来实现。在 Google Cloud 中,路由的优先级由其特异性决定,更具体的路由(例如,具有更小 CIDR 范围的路由)优先于不那么具体的路由。通过创建指向实例 B 的更具体路由,您可以强制来自实例 A 的流量通过实例 B。为实例 A 应用标签,并将其与路由关联,确保只有来自实例 A 的流量受此特定路由的影响,从而实现子网级别的隔离。 其他选项不正确的原因: “创建比系统生成的子网路由更具体的路由,将下一跳指向实例 B,不带标签”:不带标签的路由会影响目标子网中的所有实例,而不是仅限于实例 A。 “删除系统生成的子网路由,并创建指向实例 B 的特定路由,同时为实例 A 应用标签”:删除系统生成的子网路由会中断子网内的正常通信,导致更广泛的网络问题。 “将实例 B 移动到另一个 VPC,并使用多 NIC 将实例 B 的接口连接到实例 A 的网络。配置适当的路由以强制流量通过实例 A”:这种方法过于复杂,且不适用于在同一子网内实现流量重定向和隔离。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡