Bir projedeki HA VPN tünellerini yalnızca şirket içi IP 203.0.113.1/32 ile eşleşecek şekilde kısıtlamanız gerekiyor. Bunu proje/kuruluş düzeyinde nasıl uygulayabilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Resource Manager kısıtlaması olan constraints/compute.restrictVpnPeerIPs'i yalnızca 203.0.113.1/32 adresinden oluşan bir allowList kullanacak şekilde yapılandırın..
Neden bu cevap
Doğru cevap, constraints/compute.restrictVpnPeerIPs kısıtlamasını 203.0.113.1/32 adresini içeren bir izin listesi (allowList) ile yapılandırmaktır. Bu Resource Manager kısıtlaması, bir projedeki veya kuruluştaki tüm HA VPN tünellerinin yalnızca belirtilen eş IP adresleriyle kurulmasını zorunlu kılar. Bu, güvenlik ve uyumluluk için merkezi bir kontrol sağlar. Diğer seçenekler yanlıştır çünkü: Güvenlik duvarı kuralı, VPN tünelinin kendisinin oluşturulmasını kısıtlamaz, sadece tünel üzerinden geçen trafiği etkiler. Google Cloud Armor genellikle web uygulamalarını korumak için kullanılır ve VPN eş IP adreslerini kısıtlamak için uygun bir araç değildir. Eş VPN ağ geçidinde bir erişim kontrol listesi yapılandırmak, Google Cloud tarafında değil, şirket içi tarafta bir kontrol mekanizmasıdır ve Google Cloud projesi düzeyinde bir kısıtlama sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez