Deux départements dans des projets distincts ont chacun un VPC et ont besoin d'une connectivité VM-à-VM complète tout en conservant le contrôle du réseau et en minimisant les coûts. Aucun des deux ne recréera de VM. Quelles sont les deux étapes qui permettent d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Connectez les VPC des projets code-dev et data-dev à l'aide de l'appairage de réseaux VPC (VPC Network Peering)., Activez des règles de pare-feu pour autoriser tout le trafic entrant de tous les sous-réseaux du projet code-dev vers toutes les instances du projet data-dev, et vice versa..
Pourquoi c'est la réponse
L'appairage de réseaux VPC permet une connectivité réseau privée entre deux réseaux VPC, même s'ils appartiennent à des projets ou des organisations différents. Cela répond au besoin de connectivité VM-à-VM complète sans exposer les ressources à l'Internet public et sans recréer de VM. Pour que le trafic puisse circuler entre les VPC appairés, des règles de pare-feu doivent être configurées dans chaque VPC pour autoriser le trafic entrant et sortant nécessaire. Cloud VPN est une option pour la connectivité inter-VPC, mais l'appairage de réseaux VPC est généralement plus simple à gérer et offre de meilleures performances pour la connectivité intra-Google Cloud, minimisant ainsi les coûts et la complexité. Le VPC partagé est conçu pour centraliser la gestion du réseau, mais il nécessiterait de déplacer les VM dans un seul VPC partagé, ce qui n'est pas souhaité ici. La création de routes avec la passerelle par défaut comme nexthop ne fonctionnerait pas pour la connectivité inter-VPC privée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise