Cloud VPN a une route statique 0.0.0.0/0 vers le réseau sur site, et Cloud NAT a été configuré, mais le trafic des instances n'est pas routé via NAT. Comment vous assurez-vous que les VM utilisent la passerelle Internet et Cloud NAT au lieu du VPN ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter une route statique par défaut au VPC avec la passerelle Internet par défaut comme saut suivant, la balise réseau associée aux instances Compute Engine, et une priorité plus élevée que la priorité de la route par défaut vers le tunnel VPN..
Pourquoi c'est la réponse
Pour que les VM utilisent la passerelle Internet et Cloud NAT au lieu du VPN, vous devez créer une route statique par défaut (0.0.0.0/0) dans votre VPC. Cette route doit spécifier la passerelle Internet par défaut comme saut suivant et avoir une priorité plus élevée que la route par défaut existante qui dirige le trafic vers le tunnel VPN. En associant cette nouvelle route à une balise réseau présente sur les instances Compute Engine concernées, vous ciblez spécifiquement ces VM. Diminuer le délai d'inactivité des connexions TCP ou augmenter min-ports-per-vm pour Cloud NAT n'affecte pas la sélection de la route. Les règles de pare-feu contrôlent l'autorisation du trafic, pas son routage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise