Je moet een nieuwe Compute Engine VM implementeren op een VPC die via VPN is verbonden met je WAN en ervoor zorgen dat deze geen verkeer van het openbare internet kan ontvangen. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak de instantie aan zonder een openbaar IP-adres..
Waarom dit het antwoord is
De meest directe manier om te voorkomen dat een Compute Engine VM verkeer van het openbare internet ontvangt, is door deze aan te maken zonder een extern (openbaar) IP-adres. Zonder een extern IP-adres is de VM niet rechtstreeks bereikbaar vanaf het internet. De VM kan dan alleen communiceren via interne IP-adressen binnen het VPC-netwerk, inclusief verkeer dat via de VPN-tunnel van en naar je WAN gaat. Private Google Access is bedoeld om VM's zonder extern IP-adres toegang te geven tot Google API's en services, niet om inkomend internetverkeer te blokkeren. Een deny-all uitgaande firewallregel zou voorkomen dat de VM verkeer naar buiten stuurt, maar niet dat het verkeer van het internet ontvangt. Een route die al het verkeer via de VPN-tunnel stuurt, is irrelevant voor het blokkeren van inkomend verkeer van het openbare internet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig