Vous devez restreindre les tunnels VPN HA dans un projet afin qu'ils ne puissent s'appairer qu'avec l'adresse IP sur site 203.0.113.1/32. Comment appliquez-vous cette restriction au niveau du projet/de l'organisation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez la contrainte Resource Manager constraints/compute.restrictVpnPeerIPs pour utiliser une allowList ne contenant que l'adresse 203.0.113.1/32..
Pourquoi c'est la réponse
La contrainte Resource Manager constraints/compute.restrictVpnPeerIPs est conçue spécifiquement pour contrôler les adresses IP des pairs VPN. En configurant une allowList avec uniquement 203.0.113.1/32, vous imposez cette restriction au niveau du projet ou de l'organisation, garantissant que seuls les tunnels VPN HA avec cette adresse IP homologue peuvent être créés. Les autres options sont incorrectes car : Une règle de pare-feu contrôle le trafic réseau, pas la création ou la configuration des tunnels VPN. Google Cloud Armor est un service de sécurité pour les applications web et ne gère pas la configuration des pairs VPN. Une liste de contrôle d'accès sur la passerelle VPN homologue (qui est sur site) ne peut pas être configurée depuis Google Cloud et ne restreindrait pas la création de tunnels VPN avec d'autres adresses IP homologues côté Google Cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise