Sie müssen eine neue Compute Engine VM in einer VPC bereitstellen, die über VPN mit Ihrem WAN verbunden ist, und sicherstellen, dass sie keinen Traffic aus dem öffentlichen Internet empfangen kann. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie die Instanz ohne öffentliche IP-Adresse..
Warum dies die Antwort ist
Um sicherzustellen, dass eine Compute Engine VM keinen Traffic aus dem öffentlichen Internet empfangen kann, müssen Sie sie ohne öffentliche IP-Adresse erstellen. VMs ohne öffentliche IP-Adresse können nur über interne IP-Adressen innerhalb der VPC oder über VPN/Interconnect erreicht werden, was die Anforderung erfüllt, keinen öffentlichen Internetzugang zu haben. Die Aktivierung von Private Google Access ermöglicht VMs ohne öffentliche IP-Adresse den Zugriff auf Google APIs und Dienste über interne IP-Adressen, verhindert aber nicht den Empfang von Traffic aus dem öffentlichen Internet, wenn die VM eine öffentliche IP hätte. Eine Deny-All-Egress-Firewall-Regel würde den ausgehenden Traffic blockieren, nicht den eingehenden aus dem Internet. Eine Route, die den gesamten Traffic über den VPN-Tunnel sendet, würde den Internetzugang nicht verhindern, wenn die VM eine öffentliche IP-Adresse besitzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich