GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·NL·Bijgewerkt 22 Aug 2026
Meerdere VM's in verschillende VPC's hebben uitgaande internettoegang nodig, maar mogen geen publieke IP-adressen hebben. Slechts specifieke subnetten mogen Cloud NAT gebruiken, en je wilt onbedoelde verkeerde configuratie voorkomen en de door Google aanbevolen praktijk volgen. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een constraints/compute.restrictCloudNATUsage organisatiebeleid, koppel dit aan de map die de projecten bevat, stel allowedValues in op de toegestane subnetten, implementeer vervolgens Cloud NAT en selecteer alleen de toegestane subnetten..
Waarom dit het antwoord is
De juiste aanpak is het gebruik van een organisatiebeleid. Het constraints/compute.restrictCloudNATUsage organisatiebeleid is specifiek ontworpen om te controleren welke subnetten Cloud NAT mogen gebruiken. Door dit beleid op mapniveau toe te passen met de toegestane subnetten in allowedValues, voorkom je onbedoelde configuraties en volg je de best practices van Google voor centrale controle en governance. Vervolgens configureer je Cloud NAT in elk VPC en selecteer je alleen de subnetten die door het beleid zijn toegestaan.
De firewallregels zijn niet de juiste oplossing, omdat ze geen directe controle bieden over welke subnetten Cloud NAT gebruiken; ze regelen alleen het verkeer. Het configureren van aangepaste bronbereiken in Cloud NAT zonder een organisatiebeleid biedt geen preventieve controle op onbedoelde configuraties in andere projecten of door andere gebruikers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.