Devi ricreare un'architettura hub-and-spoke (50+ spoke) on-premise in Google Cloud: gli spoke non possono comunicare tra loro e tutto il traffico passa attraverso l'hub. Riduci al minimo l'overhead di gestione e i costi utilizzando quote e limiti predefiniti. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Connettere tutti gli spoke all'hub con Cloud VPN e posizionare un'appliance di rete di terze parti nell'hub come gateway predefinito per impedire la connettività spoke-to-spoke..
Perché questa è la risposta
L'opzione corretta utilizza Cloud VPN per connettere gli spoke all'hub, il che è scalabile per oltre 50 spoke e consente un controllo centralizzato del traffico. L'appliance di rete di terze parti nell'hub, configurata come gateway predefinito per gli spoke, garantisce che tutto il traffico passi attraverso l'hub e può applicare policy per impedire la comunicazione diretta spoke-to-spoke, soddisfacendo i requisiti di sicurezza e isolamento. Le altre opzioni sono meno adatte: Connettere tutti gli spoke all'hub con Cloud VPN (senza appliance) non impedirebbe la comunicazione spoke-to-spoke se le policy di routing lo permettessero. VPC Network Peering (con o senza appliance) non è ideale per un'architettura hub-and-spoke con isolamento spoke-to-spoke, poiché il peering è una connessione diretta tra VPC e non forza il traffico attraverso un punto centrale per l'ispezione o il blocco. Inoltre, il peering può diventare complesso da gestire con un numero elevato di spoke.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta