GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·PL·Zaktualizowano 22 Aug 2026
Musisz wdrożyć wirtualne urządzenie zabezpieczające L7 typu inline do filtrowania adresów URL w us-west1 w architekturze Shared VPC. Które wdrożenie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz 2 sieci VPC w Shared VPC Host Project. Skonfiguruj maszynę wirtualną z 2 interfejsami sieciowymi (2-NIC VM) w strefie us-west1-a w Host Project. Podłącz NIC0 do podsieci us-west1 VPC #1 w Host Project i NIC1 do podsieci us-west1 VPC #2 w Host Project. Wdróż maszynę wirtualną i skonfiguruj trasy oraz reguły zapory sieciowej, aby kierować przez nią ruch..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zakłada utworzenie dwóch sieci VPC w projekcie hosta Shared VPC i wdrożenie maszyny wirtualnej z dwoma interfejsami sieciowymi (2-NIC VM) w projekcie hosta. Każdy interfejs sieciowy jest podłączony do innej sieci VPC, co pozwala maszynie wirtualnej pełnić funkcję bramy lub urządzenia inline do filtrowania ruchu między tymi sieciami. Umieszczenie maszyny wirtualnej w projekcie hosta jest zgodne z najlepszymi praktykami Shared VPC dla scentralizowanych usług sieciowych, takich jak urządzenia zabezpieczające.
Niepoprawne opcje:
Umieszczenie maszyny wirtualnej w projekcie usługi (Service Project) nie jest optymalne dla scentralizowanego urządzenia zabezpieczającego w architekturze Shared VPC, ponieważ projekt hosta jest przeznaczony do zarządzania wspólnymi zasobami sieciowymi.
Użycie tylko jednej sieci VPC lub podłączenie obu interfejsów sieciowych do tej samej podsieci nie pozwala na skuteczne wdrożenie urządzenia inline, które wymaga oddzielnych interfejsów dla ruchu przychodzącego i wychodzącego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.