Sie haben Compute Engine VMs in einer einzigen Region über zwei Subnetze verteilt: sub-a (öffentliche IPs) und sub-b (nur private IPs). Instanzen in sub-b müssen Pakete von externen öffentlichen Repositories herunterladen. Wie ermöglichen Sie den ausgehenden Internetzugang für sub-b?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie Cloud NAT und nehmen Sie sub-b in das NAT-Mapping auf..
Warum dies die Antwort ist
Die Konfiguration von Cloud NAT ist die korrekte Lösung, da sie Instanzen ohne öffentliche IP-Adressen (wie die in sub-b) ermöglicht, ausgehenden Internetzugang zu erhalten, um Pakete von externen Repositories herunterzuladen. Cloud NAT übersetzt die privaten IP-Adressen der VMs in eine öffentliche IP-Adresse, bevor der Traffic das VPC-Netzwerk verlässt. Private Google Access ermöglicht den Zugriff auf Google APIs und Dienste über private IP-Adressen, bietet aber keinen allgemeinen ausgehenden Internetzugang. Ein Bastion-Host in sub-a würde nur den SSH-Zugriff oder den Zugriff auf bestimmte Dienste über den Bastion-Host ermöglichen, nicht aber den allgemeinen ausgehenden Internetzugang für sub-b-Instanzen. Identity-Aware Proxy (IAP) TCP-Weiterleitung ist für den sicheren Zugriff auf interne Ressourcen von außen konzipiert, nicht für den ausgehenden Internetzugang von internen VMs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich