GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
您必须设计一个共享 VPC,以便生产环境和预演环境仅通过特定网络进行通信,并且网络/安全团队严格控制路由暴露。遵循 Google 最佳实践,您应该如何架构?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在共享 VPC 主机项目中创建 1 个 VPC,并与服务项目共享单个子网,以限制暴露的网络。.
为什么这是答案
正确答案是“在共享 VPC 主机项目中创建 1 个 VPC,并与服务项目共享单个子网,以限制暴露的网络。”
这种方法符合 Google Cloud 最佳实践,即通过最小权限原则来限制网络暴露。在共享 VPC 主机项目中创建一个 VPC,然后只与服务项目共享特定的子网,可以确保生产和预演环境只能通过这些明确共享的子网进行通信。这使得网络/安全团队能够精确控制路由的暴露和流量路径,从而提高安全性。
其他选项不理想:
创建两个共享 VPC 并启用 VPC 对等连接会增加复杂性,并且对等连接会共享所有路由,难以精细控制。
使用 Cloud VPN/Cloud Router 并在两个共享 VPC 之间使用 FRA 也会增加复杂性,并且对于同一主机项目内的通信来说,这不是最直接或最推荐的方法。
在服务项目中创建共享 VPC 是不正确的,因为共享 VPC 必须在主机项目中创建。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡