Sie müssen HA VPN-Tunnel in einem Projekt so einschränken, dass sie nur mit der lokalen IP 203.0.113.1/32 peeren dürfen. Wie erzwingen Sie dies auf Projekt-/Organisationsebene?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die Resource Manager-Einschränkung constraints/compute.restrictVpnPeerIPs so, dass sie eine allowList verwendet, die nur die Adresse 203.0.113.1/32 enthält..
Warum dies die Antwort ist
Die Resource Manager-Einschränkung constraints/compute.restrictVpnPeerIPs wurde speziell dafür entwickelt, die Peer-IP-Adressen für HA VPN-Tunnel auf Projekt- oder Organisationsebene zu beschränken. Durch die Verwendung einer allowList mit 203.0.113.1/32 wird sichergestellt, dass nur diese spezifische IP-Adresse als Peer für neue VPN-Tunnel konfiguriert werden kann. Firewall-Regeln (Option A) steuern den Datenverkehr innerhalb oder zwischen Netzwerken, nicht die Konfiguration von VPN-Peers selbst. Google Cloud Armor (Option C) schützt vor DDoS-Angriffen und Web-basierten Bedrohungen, ist aber nicht für die Durchsetzung von VPN-Peer-IP-Einschränkungen zuständig. Eine Zugriffssteuerungsliste auf dem Peer-VPN-Gateway (Option D) würde die Einschränkung auf der Gegenseite durchsetzen, aber nicht auf der Google Cloud-Seite und nicht auf Projekt-/Organisationsebene.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich