Вам необходимо ограничить туннели HA VPN в проекте, чтобы они могли взаимодействовать только с локальным IP-адресом 203.0.113.1/32. Как обеспечить это на уровне проекта/организации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте ограничение Resource Manager constraints/compute.restrictVpnPeerIPs для использования allowList, состоящего только из адреса 203.0.113.1/32..
Почему это правильный ответ
Правильный ответ — настройка ограничения Resource Manager constraints/compute.restrictVpnPeerIPs с использованием allowList, содержащего только адрес 203.0.113.1/32. Это ограничение политики организации специально разработано для контроля того, какие внешние IP-адреса могут быть настроены в качестве одноранговых IP-адресов для VPN-туннелей. Применение этого ограничения на уровне проекта или организации гарантирует, что все новые или существующие HA VPN-туннели будут соответствовать этому требованию, обеспечивая централизованный и обязательный контроль. Настройка правила брандмауэра не является правильным решением, так как правила брандмауэра контролируют трафик, проходящий через VPN-туннель, а не сам процесс его установки или разрешенные одноранговые IP-адреса. Google Cloud Armor предназначен для защиты веб-приложений и не применяется для управления одноранговыми IP-адресами VPN. Настройка списка контроля доступа на одноранговом VPN-шлюзе не является опцией в Google Cloud HA VPN, так как управление такими списками осуществляется на стороне Google Cloud через политики организации или правила брандмауэра, а не на самом шлюзе.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется