VM's in us-west1 en us-east1 mogen geen publieke IP's hebben, maar moeten wel updates van het internet kunnen ophalen. Hoe sta je met standaard routing uitgaande internettoegang toe zonder publieke IP's toe te wijzen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud NAT gateway en Cloud Router aan in zowel us-west1 als us-east1..
Waarom dit het antwoord is
De juiste aanpak is het aanmaken van een Cloud NAT gateway en Cloud Router in elke regio (us-west1 en us-east1). Cloud NAT (Network Address Translation) stelt VM's zonder publieke IP-adressen in staat om uitgaande verbindingen met internet te maken door hun interne IP-adressen te vertalen naar een set gedeelde publieke IP-adressen die door de NAT gateway worden beheerd. De Cloud Router is nodig om de NAT gateway te integreren met het VPC-netwerk en de routes te beheren. Dit moet per regio gebeuren, omdat Cloud NAT een regionale service is. Eén globale Cloud NAT gateway en Cloud Router is incorrect omdat Cloud NAT een regionale service is en niet globaal kan opereren. Het wijzigen van het externe IP van de netwerkinterface naar Ephemeral is incorrect omdat dit de VM's een publiek IP-adres zou geven, wat in strijd is met de vereiste. Een firewallregel die uitgaand verkeer naar 0.0.0.0/0 toestaat, is noodzakelijk, maar lost op zichzelf het probleem van internettoegang voor VM's zonder publiek IP niet op; het regelt alleen de toegangsrechten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig