Je moet HA VPN-tunnels in een project beperken, zodat ze alleen kunnen peeren met on-premises IP 203.0.113.1/32. Hoe dwing je dit af op project-/organisatieniveau?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de Resource Manager-beperking constraints/compute.restrictVpnPeerIPs om een allowList te gebruiken die alleen bestaat uit het adres 203.0.113.1/32..
Waarom dit het antwoord is
De Resource Manager-beperking constraints/compute.restrictVpnPeerIPs is specifiek ontworpen om te controleren welke peer-IP-adressen kunnen worden gebruikt voor VPN-gateways. Door deze beperking op project- of organisatieniveau in te stellen met een allowList die alleen 203.0.113.1/32 bevat, dwing je af dat alle nieuwe HA VPN-tunnels alleen met dit specifieke on-premises IP-adres kunnen peeren. Een firewallregel (optie 1) controleert verkeer, niet de configuratie van de VPN-peer. Google Cloud Armor (optie 3) is een WAF (Web Application Firewall) en is niet van toepassing op VPN-peering. Een toegangscontrolelijst op de peer VPN-gateway (optie 4) is een on-premises configuratie en kan niet worden afgedwongen op Google Cloud-niveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig