Devi limitare i tunnel HA VPN in un progetto in modo che possano connettersi solo con l'IP on-premise 203.0.113.1/32. Come puoi applicare questa restrizione a livello di progetto/organizzazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configura il vincolo di Resource Manager constraints/compute.restrictVpnPeerIPs per utilizzare una allowList composta solo dall'indirizzo 203.0.113.1/32..
Perché questa è la risposta
La risposta corretta è configurare il vincolo di Resource Manager constraints/compute.restrictVpnPeerIPs. Questo vincolo consente di specificare un elenco di indirizzi IP peer consentiti per i gateway VPN, applicando la restrizione a livello di progetto o organizzazione. In questo modo, solo i tunnel VPN che tentano di connettersi all'IP on-premise 203.0.113.1/32 saranno autorizzati. Le altre opzioni non sono corrette perché: Una regola firewall controlla il traffico di rete all'interno o verso le istanze, non limita la creazione di tunnel VPN a specifici IP peer. Google Cloud Armor è una soluzione di sicurezza per le applicazioni web e non gestisce le connessioni VPN a livello di infrastruttura. Configurare una lista di controllo degli accessi (ACL) sul gateway VPN peer (on-premise) non è una soluzione gestita da Google Cloud e non applica la restrizione a livello di progetto/organizzazione GCP.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta