Birden çok VPC'deki VM'lerin giden internet erişimine ihtiyacı var ancak herkese açık IP'leri olamaz. Yalnızca belirli alt ağların Cloud NAT kullanmasına izin verilmelidir ve yanlışlıkla yapılan yanlış yapılandırmayı önlemek ve Google tarafından önerilen uygulamayı takip etmek istiyorsunuz. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir constraints/compute.restrictCloudNATUsage kuruluş politikası oluşturun, projeleri içeren klasöre ekleyin, allowedValues'ı izin verilen alt ağlara ayarlayın, ardından Cloud NAT'ı dağıtın ve yalnızca izin verilen alt ağları seçin..
Neden bu cevap
Doğru cevap, kuruluş politikası kısıtlamalarını kullanarak Cloud NAT kullanımını belirli alt ağlarla sınırlamaktır. constraints/compute.restrictCloudNATUsage kısıtlaması, Cloud NAT'ın yalnızca belirtilen alt ağ aralıkları için yapılandırılmasını zorunlu kılar. Bu, yanlış yapılandırmaları önler ve Google'ın önerdiği güvenli bir yaklaşım sunar. Diğer seçenekler şunlar için uygun değildir: Güvenlik duvarı kuralları, Cloud NAT'ın kendisini kısıtlamaz, yalnızca trafiği kontrol eder. Bu, Cloud NAT'ın yanlış alt ağlar için yapılandırılmasını engellemez. Cloud NAT'ı dağıtıp özel bir kaynak aralığı yapılandırmak, yanlışlıkla başka alt ağların eklenmesini engellemez. Cloud NAT kuralları, belirli alt ağların NAT aracılığıyla çıkış yapmasına izin vermek için kullanılabilir, ancak bu, NAT'ın yanlış alt ağlar için yapılandırılmasını engellemez ve kuruluş politikası kadar kapsamlı bir kontrol sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez