Ayrı projelerde bulunan iki departmanın her birinin bir VPC'si vardır ve ağ kontrolünü sürdürürken ve maliyeti en aza indirirken tam VM'den VM'ye bağlantıya ihtiyaç duymaktadır. Hiçbiri VM'leri yeniden oluşturmayacaktır. Bunu hangi iki adım başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: code-dev ve data-dev projelerindeki VPC'leri VPC Network Peering kullanarak bağlayın., code-dev projesinin tüm alt ağlarından data-dev projesindeki tüm instancelara gelen tüm trafiğe izin vermek için güvenlik duvarı kurallarını etkinleştirin ve bunun tersini yapın..
Neden bu cevap
VPC Network Peering, iki ayrı VPC ağının özel IP adreslerini kullanarak birbirleriyle iletişim kurmasını sağlar. Bu, projeler arasında tam VM'den VM'ye bağlantı kurmanın ve ağ kontrolünü sürdürmenin en uygun maliyetli yoludur, çünkü ek donanım veya VPN ağ geçitleri gerektirmez. Güvenlik duvarı kuralları, eşlenmiş VPC'ler arasında trafiğe izin vermek için gereklidir, aksi takdirde varsayılan olarak tüm trafik engellenir. Diğer seçenekler neden yanlış: Cloud VPN, ek maliyet ve yönetim yükü getirir ve bu senaryo için gereksizdir. Shared VPC, VM'leri yeniden oluşturmadan mevcut VPC'leri birleştirmek için uygun değildir ve ağ kontrolünü tek bir ana projeye merkezileştirir, bu da departmanların kendi ağ kontrolünü sürdürme gereksinimine aykırıdır. Rotaları manuel olarak yapılandırmak, VPC Network Peering'in otomatik rota alışverişi özelliğini göz ardı eder ve güvenlik duvarı kuralları olmadan bağlantı sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez