GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
プロジェクト内の HA VPN トンネルがオンプレミス IP 203.0.113.1/32 とのみピアリングするように制限する必要があります。プロジェクト/組織レベルでこれを強制するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Resource Manager の制約 constraints/compute.restrictVpnPeerIPs を構成し、203.0.113.1/32 アドレスのみで構成される allowList を使用するようにします。.
これが解答である理由
プロジェクトまたは組織レベルでHA VPNトンネルのピアIPアドレスを制限するには、Resource Managerの制約が適切な方法です。constraints/compute.restrictVpnPeerIPs 制約を使用すると、許可されるピアIPアドレスのリスト(allowList)を指定でき、指定されたIPアドレス(この場合は203.0.113.1/32)以外のHA VPNトンネルの作成を防止できます。これにより、一元的にセキュリティポリシーを適用し、意図しない接続を防ぐことができます。
ファイアウォールルールはトラフィックの許可/拒否に使用され、VPNピアリングの作成自体を制限するものではありません。Google Cloud Armorは主にL7攻撃からの保護に使用され、VPNピアリングのIPアドレスを制限する機能はありません。ピアVPNゲートウェイでのACL設定は、Google Cloud側ではなくオンプレミス側の設定であり、プロジェクト/組織レベルでの強制力はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要