Debe recrear una arquitectura on-premise de tipo hub-and-spoke (más de 50 spokes) en Google Cloud: los spokes no pueden comunicarse entre sí y todo el tráfico pasa por el hub. Minimice la sobrecarga de gestión y el costo utilizando las cuotas y límites predeterminados. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Conectar todos los spokes al hub con Cloud VPN y colocar un dispositivo de red de terceros en el hub como gateway predeterminado para evitar la conectividad spoke-to-spoke..
Por qué esta es la respuesta
La opción correcta utiliza Cloud VPN para conectar los spokes al hub, lo cual es escalable y permite el enrutamiento centralizado. Un dispositivo de red de terceros en el hub actúa como gateway predeterminado para todo el tráfico, asegurando que los spokes no se comuniquen directamente entre sí y que todo el tráfico pase por el hub, cumpliendo con el requisito de seguridad y control. Las opciones que usan solo Cloud VPN o VPC Network Peering no cumplen con el requisito de evitar la comunicación directa entre spokes. VPC Network Peering, aunque eficiente para la comunicación entre VPCs, no permite el tránsito de tráfico a través de una VPC intermedia (el hub) a otra VPC (otro spoke) por defecto, y tiene límites de escalabilidad para más de 50 conexiones directas con un hub si cada spoke necesita su propio peering. Además, la opción que usa VPC Network Peering con un dispositivo de terceros es menos eficiente en términos de enrutamiento y gestión para un gran número de spokes en comparación con Cloud VPN para este patrón hub-and-spoke.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta