Vous devez recréer une architecture hub-and-spoke (plus de 50 spokes) sur site dans Google Cloud : les spokes ne peuvent pas communiquer entre eux et tout le trafic passe par le hub. Minimisez les frais de gestion et les coûts en utilisant les quotas et les limites par défaut. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Connectez tous les spokes au hub avec Cloud VPN et placez une appliance réseau tierce dans le hub comme passerelle par défaut pour empêcher la connectivité spoke-à-spoke..
Pourquoi c'est la réponse
La bonne réponse est de connecter tous les spokes au hub avec Cloud VPN et de placer une appliance réseau tierce dans le hub. Cloud VPN est la solution la plus rentable et la plus gérable pour connecter plus de 50 spokes à un hub, car il ne nécessite pas de ressources dédiées coûteuses comme Cloud Interconnect et offre une bonne évolutivité. L'appliance réseau tierce dans le hub agit comme une passerelle par défaut pour tout le trafic, permettant une inspection et un contrôle centralisés, ce qui est essentiel pour empêcher la communication directe entre les spokes. VPC Network Peering n'est pas adapté car il permet une connectivité directe entre les réseaux appairés, ce qui contredit l'exigence d'isoler les spokes. De plus, la gestion de plus de 50 appairages VPC serait complexe et coûteuse. Utiliser Cloud VPN sans l'appliance tierce ne permettrait pas de contrôler le trafic entre les spokes, car les routes VPN pourraient potentiellement permettre une communication directe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise