Les projets GCP d'un partenaire ont besoin d'accéder à certaines ressources dans le VPC de votre entreprise. Il n'y a pas de chevauchement CIDR. Quelles sont les deux solutions qui offrent une connectivité sécurisée sans compromettre la sécurité ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : VPC peering, Cloud VPN.
Pourquoi c'est la réponse
Le VPC Peering permet de connecter directement deux réseaux VPC, même s'ils appartiennent à des projets ou des organisations différents, tant qu'il n'y a pas de chevauchement d'adresses IP. C'est une solution sécurisée car le trafic reste dans le réseau de Google et n'est pas exposé à l'internet public. Cloud VPN crée un tunnel IPsec chiffré entre votre réseau sur site (ou un autre VPC via une passerelle VPN) et votre VPC Google Cloud. C'est également une solution sécurisée qui protège les données en transit. Shared VPC n'est pas adapté ici car il s'agit d'une architecture où plusieurs projets partagent un réseau VPC hôte unique, ce qui ne correspond pas au besoin d'accéder aux ressources d'un VPC d'entreprise distinct. Dedicated Interconnect est une connexion physique directe, mais elle est généralement utilisée pour connecter un réseau sur site à Google Cloud, pas deux VPC distincts de manière logicielle. Cloud NAT est utilisé pour permettre aux instances sans adresse IP externe d'accéder à Internet, ce qui n'est pas l'objectif ici.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise