Des VM situées dans les régions us-west1 et us-east1 ne doivent pas avoir d'adresses IP publiques, mais doivent pouvoir récupérer les mises à jour depuis Internet. Avec le routage par défaut, comment autoriser l'accès sortant à Internet sans attribuer d'adresses IP publiques ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une passerelle Cloud NAT et un Cloud Router dans les deux régions us-west1 et us-east1..
Pourquoi c'est la réponse
La création d'une passerelle Cloud NAT et d'un Cloud Router dans chaque région (us-west1 et us-east1) est la solution correcte. Cloud NAT permet aux instances de machines virtuelles sans adresses IP externes de se connecter à Internet pour les mises à jour et autres communications sortantes, en utilisant une adresse IP publique gérée par la passerelle NAT. Le Cloud Router est nécessaire pour annoncer les routes vers la passerelle NAT. Puisque les VM sont dans deux régions distinctes, une passerelle NAT et un Cloud Router sont requis par région pour assurer la connectivité locale et éviter les latences inter-régionales. Une seule passerelle Cloud NAT globale n'existe pas ; Cloud NAT est un service régional. Modifier l'adresse IP externe des instances de « None » à « Ephemeral » donnerait aux VM des adresses IP publiques, ce qui contredit l'exigence. Créer une règle de pare-feu autorisant le trafic sortant vers 0.0.0.0/0 est nécessaire pour permettre le trafic, mais cela ne fournit pas d'adresse IP publique pour les VM qui n'en ont pas déjà une, ni ne gère la traduction d'adresses réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise