GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
您必须在 Shared VPC 架构中 us-west1 部署一个用于 URL 过滤的虚拟内联 L7 安全设备。哪种部署符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Shared VPC Host Project 中创建 2 个 VPC。在 Host Project 的 us-west1-a 区域中配置一个双网卡虚拟机。将 NIC0 连接到 Host Project 中 VPC #1 的 us-west1 子网,将 NIC1 连接到 Host Project 中 VPC #2 的 us-west1 子网。部署虚拟机并配置路由和防火墙规则以引导流量通过它。.
为什么这是答案
正确的部署方式是在宿主项目中创建两个VPC,并在宿主项目中部署一个双网卡虚拟机。NIC0连接到第一个VPC的子网,NIC1连接到第二个VPC的子网。这种设计允许安全设备作为两个独立网络之间的内联过滤点,符合URL过滤的需求,并确保所有流量都通过该设备。在共享VPC中,安全设备通常部署在宿主项目,以集中管理和控制跨服务项目的流量。
其他选项不正确的原因:
在服务项目中创建虚拟机不符合集中管理安全设备的最佳实践,且可能无法访问宿主项目中的所有必要网络资源。
将双网卡连接到同一个VPC的同一个子网无法实现内联过滤,因为流量不会在两个独立的网络之间流动。
在服务项目中创建VPC并部署虚拟机,会使安全设备与宿主项目隔离,无法实现共享VPC架构下的集中式URL过滤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡