Debe implementar una nueva VM de Compute Engine en una VPC conectada a su WAN a través de VPN y asegurarse de que no pueda recibir tráfico de Internet público. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear la instancia sin una dirección IP pública..
Por qué esta es la respuesta
Para asegurar que una VM no reciba tráfico de Internet público, la solución más directa y efectiva es crear la instancia sin una dirección IP pública. Sin una IP pública, la VM no es directamente accesible desde Internet. La conectividad a la WAN a través de VPN se establece mediante una IP privada y el túnel VPN, lo que permite el tráfico interno y seguro. Habilitar Private Google Access permite que las VMs sin IP pública accedan a los servicios de Google, pero no impide el tráfico entrante de Internet si la VM tuviera una IP pública. Una regla de firewall de egreso deny-all solo afectaría el tráfico saliente, no el entrante. Crear una ruta que envíe todo el tráfico a la instancia a través del túnel VPN no evita que la instancia reciba tráfico de Internet si tiene una IP pública.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta