GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·IT·Aggiornato 22 Aug 2026
È necessario implementare un'appliance di sicurezza virtuale inline L7 per il filtro URL in us-west1 all'interno di un'architettura Shared VPC. Quale implementazione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare 2 VPC in un progetto host Shared VPC. Configurare una VM a 2 NIC nella zona us-west1-a nel progetto host. Collegare NIC0 alla subnet us-west1 di VPC #1 nel progetto host e NIC1 alla subnet us-west1 di VPC #2 nel progetto host. Implementare la VM e configurare route e regole firewall per indirizzare il traffico attraverso di essa..
Perché questa è la risposta
La soluzione corretta prevede la creazione di due VPC separati nel progetto host dello Shared VPC. La VM di sicurezza con due interfacce di rete (NIC) viene quindi implementata nel progetto host. Ogni NIC è collegata a una subnet diversa, appartenente a uno dei due VPC. Questo permette alla VM di agire come un gateway inline, ispezionando e filtrando il traffico tra i due VPC, o tra un VPC e Internet, prima che raggiunga le risorse nel progetto di servizio. Le route e le regole firewall sono essenziali per dirigere il traffico attraverso l'appliance.
Le opzioni che posizionano la VM nel progetto di servizio sono errate perché le appliance di sicurezza inline che gestiscono il traffico tra VPC o verso l'esterno dovrebbero risiedere nel progetto host per una gestione centralizzata e per sfruttare appieno l'architettura Shared VPC. Le opzioni con un solo VPC non consentono un'architettura inline con due segmenti di rete distinti per l'ispezione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.