VPN 経由で WAN に接続された VPC に新しい Compute Engine VM をデプロイし、パブリックインターネットからトラフィックを受信できないようにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: パブリック IP アドレスなしでインスタンスを作成します。.
これが解答である理由
パブリック IP アドレスなしでインスタンスを作成すると、そのインスタンスはインターネットから直接アクセスできなくなります。これは、パブリックインターネットからのトラフィック受信を防止するための最も直接的で効果的な方法です。VPN 経由でのみアクセス可能となり、セキュリティが向上します。 Private Google Access を有効にしても、インスタンスがインターネットからアクセスできないわけではありません。これは、内部 IP アドレスを持つVMがGoogleサービスにアクセスできるようにするための機能です。 deny-all の下り(外向き)ファイアウォールルールは、インスタンスからインターネットへの送信トラフィックをブロックしますが、インターネットからインスタンスへの受信トラフィックはブロックしません。 すべてのトラフィックを VPN トンネル経由でインスタンスに送信するルートを作成しても、インスタンスにパブリック IP アドレスが割り当てられている場合、インターネットからの直接アクセスを防ぐことはできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要