Appliquer une politique selon laquelle les adresses IP externes (publiques) ne sont autorisées que sur les instances de VM approuvées dans tous les VPC. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir une politique d'organisation à l'aide de la contrainte constraints/compute.vmExternalIpAccess et lister les instances approuvées dans allowedValues..
Pourquoi c'est la réponse
La bonne réponse est de définir une politique d'organisation avec la contrainte constraints/compute.vmExternalIpAccess et de lister les instances approuvées dans allowedValues. Cette contrainte permet de contrôler précisément quelles instances de VM peuvent avoir des adresses IP externes, en appliquant la politique de manière centralisée à travers tous les VPC et sous-réseaux. Supprimer la route par défaut sur tous les VPC et déplacer les instances n'est pas une solution évolutive ni pratique pour gérer les exceptions. Créer un nouveau VPC en mode personnalisé et un sous-réseau avec une route par défaut ne résout pas le problème de la gestion des adresses IP externes sur les instances existantes ou dans d'autres VPC. Implémenter Cloud NAT élimine le besoin d'adresses IP externes pour les connexions sortantes, mais ne gère pas la restriction des adresses IP externes pour les instances spécifiques qui en ont besoin pour les connexions entrantes ou sortantes directes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise