Вам необходимо развернуть виртуальное встроенное устройство безопасности L7 для фильтрации URL-адресов в us-west1 в архитектуре Shared VPC. Какое развертывание соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте 2 VPC в проекте хоста Shared VPC. Настройте VM с 2 сетевыми интерфейсами (2-NIC) в зоне us-west1-a в проекте хоста. Подключите NIC0 к подсети VPC #1 us-west1 в проекте хоста и NIC1 к подсети VPC #2 us-west1 в проекте хоста. Разверните VM и настройте маршруты и правила брандмауэра для направления трафика через него..
Почему это правильный ответ
Правильный ответ описывает развертывание виртуального устройства безопасности с двумя сетевыми интерфейсами (2-NIC) в Shared VPC. Для фильтрации трафика между различными сегментами сети требуется два отдельных VPC, чтобы устройство могло выступать в качестве шлюза между ними. Размещение VM в проекте хоста Shared VPC позволяет централизованно управлять сетевой инфраструктурой и применять политики безопасности ко всем подключенным сервисным проектам. Подключение каждого NIC к отдельной подсети в разных VPC проекта хоста обеспечивает необходимую изоляцию трафика. Настройка маршрутов и правил брандмауэра затем направляет трафик через это устройство для фильтрации URL-адресов. Остальные варианты неверны, потому что: Размещение VM в сервисном проекте не соответствует принципам централизованного управления безопасностью в Shared VPC для всего трафика. Использование одного VPC не позволяет эффективно изолировать трафик и направлять его через устройство безопасности как шлюз между различными сетевыми сегментами. Создание VPC в сервисном проекте и подключение NIC к его подсетям не обеспечивает централизованную фильтрацию трафика для всей Shared VPC.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется