Cloud VPN에 온프레미스로 향하는 0.0.0.0/0 고정 경로가 있고 Cloud NAT가 구성되었지만 인스턴스 트래픽이 NAT되지 않습니다. VM이 VPN 대신 인터넷 게이트웨이 및 Cloud NAT를 사용하도록 하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기본 인터넷 게이트웨이를 다음 홉으로, Compute Engine 인스턴스와 연결된 네트워크 태그를 사용하고, VPN 터널로 향하는 기본 경로의 우선순위보다 높은 우선순위를 갖는 기본 고정 경로를 VPC에 추가합니다..
이것이 정답인 이유
정답은 VPC에 기본 인터넷 게이트웨이를 다음 홉으로 하고, Compute Engine 인스턴스와 연결된 네트워크 태그를 사용하며, VPN 터널로 향하는 기본 경로의 우선순위보다 높은 우선순위를 갖는 기본 고정 경로를 추가하는 것입니다. 이렇게 하면 VM의 아웃바운드 트래픽이 VPN 터널 대신 인터넷 게이트웨이를 통해 라우팅되어 Cloud NAT를 사용할 수 있게 됩니다. 오답 설명: NAT 게이트웨이의 TCP Established Connection Idle Timeout을 낮추거나 Cloud NAT 게이트웨이의 기본 min-ports-per-vm 설정을 늘리는 것은 NAT 동작 자체에 영향을 미치지만, 트래픽이 NAT를 사용하도록 라우팅하는 문제와는 직접적인 관련이 없습니다. 방화벽 규칙은 트래픽 허용/거부를 제어하지만, 트래픽이 특정 경로를 통해 라우팅되도록 강제하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음