È necessario implementare una nuova VM Compute Engine su una VPC connessa alla WAN tramite VPN e assicurarsi che non possa ricevere traffico da Internet pubblico. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare l'istanza senza un indirizzo IP pubblico..
Perché questa è la risposta
Per impedire a una VM di ricevere traffico da Internet pubblico, la soluzione più diretta e sicura è non assegnarle un indirizzo IP pubblico. Senza un IP pubblico, la VM non è raggiungibile direttamente da Internet. L'accesso alla VM avverrà esclusivamente tramite la VPN, utilizzando il suo indirizzo IP privato all'interno della VPC. Abilitare Private Google Access non impedisce il traffico in entrata da Internet, ma consente alle VM senza IP pubblici di raggiungere i servizi Google. Una regola firewall di negazione di tutto il traffico in uscita (deny-all egress) bloccherebbe il traffico in uscita dalla VM, non quello in entrata da Internet. Creare una route che invii tutto il traffico all'istanza tramite il tunnel VPN non impedisce l'accesso diretto se la VM ha un IP pubblico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta