Je hebt Compute Engine-VM's in één regio verdeeld over twee subnetten: sub-a (openbare IP's) en sub-b (alleen privé-IP's). Instanties in sub-b moeten pakketten downloaden van externe openbare repositories. Hoe schakel je uitgaande internettoegang in voor sub-b?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Cloud NAT en neem sub-b op in de NAT-mapping..
Waarom dit het antwoord is
Cloud NAT (Network Address Translation) is de juiste oplossing omdat het instanties zonder openbare IP-adressen (zoals die in sub-b) in staat stelt om uitgaande verbindingen met het internet te maken. Cloud NAT wijst een set openbare IP-adressen toe aan de subnetten die het bedient, waardoor de privé-IP-adressen van de VM's worden vertaald naar een openbaar IP wanneer ze verbinding maken met externe bronnen. Het inschakelen van Private Google Access is onvoldoende, omdat dit alleen toegang tot Google API's en services mogelijk maakt, niet tot het algemene internet. Een bastionhost in sub-a zou alleen inkomende SSH/RDP-toegang of beperkte proxy-functionaliteit bieden, geen algemene uitgaande internettoegang voor alle VM's in sub-b. Identity-Aware Proxy TCP-forwarding is bedoeld voor veilige toegang tot interne bronnen en niet voor uitgaande internettoegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig