Вам необходимо спроектировать Shared VPC таким образом, чтобы Production и Staging обменивались данными только по определенным сетям, а команда по сетям и безопасности строго контролировала доступность маршрутов. Следуя рекомендациям Google, как следует спроектировать эту архитектуру?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте 1 VPC в хост-проекте Shared VPC и предоставьте доступ к отдельным подсетям сервисным проектам, чтобы ограничить количество доступных сетей..
Почему это правильный ответ
Правильный ответ — создание одной VPC в хост-проекте Shared VPC и предоставление сервисным проектам доступа к отдельным подсетям. Это позволяет команде по сетям и безопасности централизованно управлять маршрутами и доступом на уровне подсетей, что соответствует рекомендациям Google для Shared VPC. Остальные варианты не оптимальны: Создание двух Shared VPC и VPC Peering между ними усложняет управление и не позволяет гранулярно контролировать маршруты между подсетями. Создание двух Shared VPC и использование Cloud VPN/Cloud Router избыточно для коммуникации внутри одной организации и не является рекомендуемой практикой для Shared VPC. Создание двух Shared VPC в рамках Service Project Shared VPC не имеет смысла, так как Shared VPC определяется на уровне хост-проекта.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется