Las VM en us-west1 y us-east1 no deben tener IP públicas, pero deben obtener actualizaciones de Internet. Con el enrutamiento predeterminado, ¿cómo se permite el acceso saliente a Internet sin asignar IP públicas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un gateway de Cloud NAT y un Cloud Router tanto en us-west1 como en us-east1..
Por qué esta es la respuesta
Para permitir que las VM sin IP públicas accedan a Internet para actualizaciones, se requiere un Cloud NAT Gateway. Cloud NAT traduce las direcciones IP privadas de las VM a una dirección IP pública compartida, permitiendo la comunicación saliente. Dado que Cloud NAT es un servicio regional, debe configurarse un Cloud NAT Gateway y un Cloud Router asociado en cada región (us-west1 y us-east1) donde se encuentren las VM. Un Cloud NAT Gateway global no existe; Cloud NAT es un servicio regional. Cambiar la IP externa de las instancias a "Ephemeral" asignaría una IP pública a las VM, lo cual contradice el requisito de no tener IP públicas. Una regla de firewall solo controla el tráfico permitido, pero no proporciona la capacidad de traducción de direcciones necesaria para que las VM sin IP públicas se comuniquen con Internet.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta