us-west1 및 us-east1의 VM에 공개 IP가 없어야 하지만 인터넷에서 업데이트를 가져와야 합니다. 기본 라우팅을 사용하여 공개 IP를 할당하지 않고 아웃바운드 인터넷 액세스를 허용하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: us-west1 및 us-east1 모두에 Cloud NAT 게이트웨이와 Cloud Router를 생성합니다..
이것이 정답인 이유
정답은 각 리전에 Cloud NAT 게이트웨이와 Cloud Router를 생성하는 것입니다. Cloud NAT는 VM에 공개 IP 주소가 없어도 아웃바운드 인터넷 연결을 제공합니다. Cloud Router는 NAT 게이트웨이가 트래픽을 라우팅하는 데 필요한 BGP 세션을 설정합니다. 각 리전에 별도의 NAT 게이트웨이를 생성해야 하는 이유는 Cloud NAT가 리전 서비스이기 때문입니다. 오답 설명: VPC에 단일 전역 Cloud NAT 게이트웨이와 전역 Cloud Router를 생성하는 것은 Cloud NAT가 리전 서비스이므로 불가능합니다. 인스턴스의 네트워크 인터페이스 외부 IP를 None에서 Ephemeral로 변경하면 VM에 공개 IP가 할당되므로 문제의 요구 사항을 위반합니다. 대상 0.0.0.0/0으로의 송신을 허용하는 방화벽 규칙을 생성하는 것은 아웃바운드 트래픽을 허용하지만, VM에 공개 IP가 없으면 인터넷에 접근할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음