Dwa działy w oddzielnych projektach mają po jednej sieci VPC i potrzebują pełnej łączności VM-do-VM, zachowując kontrolę nad siecią i minimalizując koszty. Żaden z nich nie będzie odtwarzał maszyn wirtualnych. Które dwa kroki to umożliwią?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Połącz sieci VPC w projektach code-dev i data-dev za pomocą VPC Network Peering., Włącz reguły zapory sieciowej, aby zezwolić na cały ruch przychodzący ze wszystkich podsieci projektu code-dev do wszystkich instancji w projekcie data-dev i odwrotnie..
Dlaczego to jest odpowiedź
VPC Network Peering to najlepsze rozwiązanie do łączenia sieci VPC w różnych projektach, zapewniające pełną łączność VM-do-VM przy zachowaniu kontroli nad siecią i minimalizacji kosztów, ponieważ ruch pozostaje w sieci Google. Reguły zapory sieciowej są niezbędne do zezwolenia na ruch między połączonymi sieciami VPC, ponieważ peering sam w sobie nie zezwala na ruch. Cloud VPN jest droższe i bardziej złożone niż VPC Peering dla łączności w ramach Google Cloud. Shared VPC jest przeznaczone do centralizacji kontroli sieciowej, a nie do łączenia dwóch niezależnych sieci VPC. Ręczne tworzenie tras bez peeringu nie zapewni pełnej łączności i jest bardziej podatne na błędy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana