GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
Cloud VPN にはオンプレミスへの 0.0.0.0/0 静的ルートがあり、Cloud NAT が構成されていますが、インスタンスのトラフィックが NAT されていません。VM が VPN の代わりにインターネット ゲートウェイと Cloud NAT を使用するようにするにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: デフォルトのインターネット ゲートウェイをネクストホップとして、Compute Engine インスタンスに関連付けられたネットワーク タグ、および VPN トンネルへのデフォルト ルートの優先度よりも高い優先度を持つデフォルト静的ルートを VPC に追加します。.
これが解答である理由
Cloud VPN に 0.0.0.0/0 の静的ルートが存在すると、VM からのインターネット宛てのトラフィックが VPN トンネル経由でルーティングされてしまいます。Cloud NAT を経由させるには、VPN ルートよりも優先度の高いルートが必要です。VPC に、ネクストホップをデフォルトのインターネット ゲートウェイとし、対象の Compute Engine インスタンスに適用されるネットワーク タグを持つ、0.0.0.0/0 の静的ルートを追加することで、そのインスタンスからのトラフィックは Cloud NAT を経由してインターネットにルーティングされるようになります。他の選択肢は、NAT の動作やファイアウォールに関するものであり、ルーティングの優先順位の問題を解決しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要