Een beleid afdwingen dat externe (publieke) IP-adressen alleen zijn toegestaan op goedgekeurde VM-instanties in alle VPC's. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel een organisatiebeleid in met behulp van de beperking constraints/compute.vmExternalIpAccess en vermeld de goedgekeurde instanties in allowedValues..
Waarom dit het antwoord is
De juiste aanpak is het instellen van een organisatiebeleid met de beperking constraints/compute.vmExternalIpAccess. Dit beleid stelt u in staat om te controleren welke VM-instanties externe IP-adressen mogen hebben. Door de goedgekeurde instanties te specificeren in allowedValues, zorgt u ervoor dat alleen deze instanties een extern IP-adres kunnen krijgen, wat voldoet aan de vereiste om dit beleid af te dwingen in alle VPC's. Het verwijderen van de standaardroute op alle VPC's en het verplaatsen van instanties naar een nieuw subnet is een complexe en verstorende methode die niet direct de toegang tot externe IP-adressen op niet-goedgekeurde instanties voorkomt. Het aanmaken van een nieuwe custom-mode VPC en subnet is ook geen schaalbare oplossing voor alle VPC's en lost het probleem van ongeautoriseerde externe IP-adressen niet op. Cloud NAT elimineert de noodzaak van externe IP-adressen voor uitgaand verkeer, maar voorkomt niet dat VM's met externe IP-adressen worden ingericht, wat in strijd is met de beleidsvereiste.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig