Musisz ograniczyć tunele HA VPN w projekcie, tak aby mogły łączyć się tylko z lokalnym adresem IP 203.0.113.1/32. Jak wymusić to na poziomie projektu/organizacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj ograniczenie Resource Manager constraints/compute.restrictVpnPeerIPs, aby używało allowList składającej się tylko z adresu 203.0.113.1/32..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to skonfigurowanie ograniczenia Resource Manager constraints/compute.restrictVpnPeerIPs z allowList zawierającą tylko adres 203.0.113.1/32. To ograniczenie polityki organizacji jest przeznaczone do kontrolowania dozwolonych adresów IP równorzędnych dla bram HA VPN i Classic VPN, zapewniając egzekwowanie na poziomie projektu lub organizacji. Pozostałe opcje są nieprawidłowe: Reguła zapory sieciowej kontroluje ruch sieciowy do i z instancji, a nie konfigurację tuneli VPN. Google Cloud Armor to usługa bezpieczeństwa brzegowego, która chroni aplikacje internetowe przed atakami DDoS i innymi zagrożeniami, nie kontroluje konfiguracji tuneli VPN. Konfigurowanie listy kontroli dostępu na bramie VPN partnera jest rozwiązaniem po stronie partnera i nie wymusza ograniczeń na poziomie projektu/organizacji w Google Cloud.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana