GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
フロントエンドとバックエンドのVMは、異なるサブネットにまたがる同じVPC内にあります。許可されたトラフィックをSNATするNVA(フルプロキシ)は、フロントエンドからバックエンドへのトラフィックを検査する必要があります。NVAはデプロイされており、内部パススルーILBが利用可能です。NVAがサブネット間トラフィックを検査するようにVPCルーティングを構成するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: NVAを内部パススルーILB1の背後に配置します。グローバルネットワークファイアウォールポリシーを介してトラフィックを許可します。source=フロントエンドサブネット、destination=バックエンドサブネット、next hop=ILB1のポリシーベースルートを作成します。PBRをフロントエンドネットワークタグを持つVMにスコープし、そのタグをフロントエンドサーバーに追加します。.
これが解答である理由
このシナリオでは、フロントエンドからバックエンドへのトラフィックをNVAで検査する必要があります。NVAを内部パススルーILBの背後に配置し、ポリシーベースルーティング(PBR)を使用して、特定のトラフィックをNVAに転送します。正解の選択肢は、フロントエンドサブネットからバックエンドサブネットへのトラフィックを対象とし、次ホップをILBに設定したPBRを作成します。PBRをフロントエンドVMにスコープすることで、フロントエンドからの発信トラフィックのみがNVAを経由するように制御できます。
最初の選択肢は、PBRのソースと宛先が逆であり、バックエンドからフロントエンドへのトラフィックを対象としているため不適切です。2番目と3番目の選択肢は、カスタム静的ルートを使用していますが、ポリシーベースルーティングの要件には合致しません。また、3番目の選択肢のNVAのNIC構成は、このルーティング設定の主要な要素ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要