Vous devez déployer une nouvelle VM Compute Engine sur un VPC connecté à votre WAN via VPN et vous assurer qu'elle ne peut pas recevoir de trafic de l'Internet public. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer l'instance sans adresse IP publique..
Pourquoi c'est la réponse
Pour empêcher une VM de recevoir du trafic de l'Internet public, la solution la plus directe et la plus efficace est de la créer sans adresse IP publique. Une VM sans IP publique ne peut pas être directement accessible depuis Internet. L'activation de Private Google Access permet à une VM sans IP publique d'accéder aux services Google, mais ne l'isole pas de l'Internet public si elle avait une IP publique. Une règle de pare-feu de sortie "deny-all" empêcherait la VM d'envoyer du trafic, mais pas de recevoir du trafic entrant si elle avait une IP publique. Créer une route via le tunnel VPN est pertinent pour le trafic sortant vers votre WAN, mais ne bloque pas l'accès direct depuis Internet si la VM possède une IP publique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise