GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
Shared VPCアーキテクチャ内のus-west1で、URLフィルタリング用の仮想インラインL7セキュリティアプライアンスをデプロイする必要があります。どのデプロイがこの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Shared VPCホストプロジェクトに2つのVPCを作成します。ホストプロジェクトのゾーンus-west1-aに2つのNICを持つVMを構成します。NIC0をホストプロジェクトのVPC #1 us-west1サブネットに、NIC1をホストプロジェクトのVPC #2 us-west1サブネットに接続します。VMをデプロイし、トラフィックをVM経由で誘導するようにルートとファイアウォールルールを構成します。.
これが解答である理由
正しい選択肢は、Shared VPCホストプロジェクト内に2つのVPCを作成し、ホストプロジェクトのVMに2つのNICを構成して、それぞれ異なるVPCのサブネットに接続する方法です。これにより、VMがインラインL7セキュリティアプライアンスとして機能し、トラフィックを検査・フィルタリングできます。Shared VPC環境では、セキュリティアプライアンスは通常、ホストプロジェクトにデプロイされ、サービスプロジェクトからのトラフィックを処理します。
誤った選択肢は以下の理由で不適切です。
サービスプロジェクトにVMをデプロイする選択肢は、Shared VPCのベストプラクティスに反します。セキュリティアプライアンスは通常、ホストプロジェクトで集中管理されます。
1つのVPCに2つのNICを接続する選択肢は、インラインアプライアンスとして機能させるためのトラフィック分離ができません。インラインアプライアンスは通常、異なるネットワークセグメント間に配置されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要