Wymuś politykę, zgodnie z którą zewnętrzne (publiczne) adresy IP są dozwolone tylko dla zatwierdzonych instancji VM we wszystkich VPC. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw zasady organizacji (Organization Policy) za pomocą ograniczenia constraints/compute.vmExternalIpAccess i wymień zatwierdzone instancje w allowedValues..
Dlaczego to jest odpowiedź
Prawidłową odpowiedzią jest ustawienie zasad organizacji (Organization Policy) z ograniczeniem constraints/compute.vmExternalIpAccess i wymienienie zatwierdzonych instancji w allowedValues. To ograniczenie pozwala precyzyjnie kontrolować, które instancje VM mogą mieć zewnętrzne adresy IP, zapewniając zgodność z polityką bezpieczeństwa na poziomie całej organizacji. Pozostałe opcje są nieprawidłowe, ponieważ: Usunięcie trasy domyślnej i przeniesienie instancji do nowej podsieci jest skomplikowane i nie skaluje się dobrze, a także nie zapewnia centralnego zarządzania polityką. Tworzenie nowej VPC w trybie niestandardowym i ustawianie trasy domyślnej w podsieci nie jest mechanizmem egzekwowania polityki na poziomie organizacji. Wdrożenie Cloud NAT eliminuje potrzebę zewnętrznych adresów IP dla wychodzącego ruchu, ale nie kontroluje przypisywania zewnętrznych adresów IP do instancji, co jest celem pytania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana