Debe restringir los túneles VPN de alta disponibilidad (HA VPN) en un proyecto para que solo puedan emparejarse con la IP local 203.0.113.1/32. ¿Cómo aplica esto a nivel de proyecto/organización?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure la restricción de Resource Manager constraints/compute.restrictVpnPeerIPs para usar una allowList que consista únicamente en la dirección 203.0.113.1/32..
Por qué esta es la respuesta
La restricción de Resource Manager constraints/compute.restrictVpnPeerIPs está diseñada específicamente para controlar las direcciones IP de los pares VPN permitidas en un proyecto u organización. Al configurar esta restricción con una allowList que contenga solo 203.0.113.1/32, se asegura que solo los túneles HA VPN que se emparejen con esa IP específica puedan crearse. Las otras opciones son incorrectas porque: Una regla de firewall (opción 1) controla el tráfico de red, no la creación o configuración de túneles VPN. Google Cloud Armor (opción 3) es un servicio de seguridad de borde para aplicaciones web y no se aplica a la configuración de túneles VPN. Una lista de control de acceso en la puerta de enlace VPN de pares (opción 4) es una configuración del lado del par, no una restricción aplicada a nivel de Google Cloud para controlar qué IP de pares se pueden configurar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta