Sie haben drei VPCs mit jeweils einer Compute Engine-Instanz; Subnetze überlappen sich nicht und müssen getrennt bleiben. Instanz #1 muss direkt mit Instanz #2 und Instanz #3 über interne IPs kommunizieren. Wie erreichen Sie das?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie Instanz #1 zwei zusätzliche NICs hinzu: NIC1 an VPC #2 Subnetz #2 angehängt, NIC2 an VPC #3 Subnetz #3 angehängt; aktualisieren Sie die Firewall-Regeln, um den Datenverkehr zuzulassen..
Warum dies die Antwort ist
Die korrekte Lösung besteht darin, Instanz 1 zwei zusätzliche Netzwerkschnittstellenkarten (NICs) hinzuzufügen. Jede NIC kann mit einem anderen VPC-Netzwerk verbunden werden, wodurch Instanz 1 direkt in VPC 2 und VPC 3 präsent ist. Dies ermöglicht die direkte Kommunikation über interne IPs, da die Instanz nun Teil dieser Netzwerke ist. Firewall-Regeln müssen aktualisiert werden, um den Datenverkehr zwischen den NICs zuzulassen. Ein Cloud Router ist für die Werbung von Subnetzen in BGP-Szenarien gedacht, nicht für die direkte Verbindung von Instanzen über mehrere VPCs hinweg. VPN-Tunnel sind für die sichere Verbindung von Netzwerken über das Internet oder für Hybrid-Konnektivität gedacht und würden unnötige Komplexität und Latenz für die interne Kommunikation verursachen. VPC-Peering verbindet VPCs miteinander, aber eine Instanz in VPC 1 könnte nicht direkt mit internen IPs in VPC 3 kommunizieren, wenn das Peering nur zwischen VPC 1 und VPC 2 sowie VPC 2 und VPC 3 besteht (transitives Peering wird in GCP nicht unterstützt).
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich