首頁 › Google › 兩個部門在不同的專案中,每個部門都有一個 VPC,並且需要完整的 VM 對 …Google Google Professional Cloud Network Engineer (PCNE) Certification
· TW
· 更新於 23 Aug 2026
兩個部門在不同的專案中,每個部門都有一個 VPC,並且需要完整的 VM 對 VM 連線能力,同時還要保持網路控制並將成本降到最低。兩者都不會重新建立 VM。哪兩個步驟可以完成此任務? 選擇一個答案 A 使用 Cloud VPN 連線兩個專案。
B 使用 VPC Network Peering 連線專案 code-dev 和 data-dev 中的 VPC。
C 在其中一個專案 (例如 code-dev) 中啟用 Shared VPC,並將第二個專案 (例如 data-dev) 設為服務專案。
D 啟用防火牆規則,允許來自專案 code-dev 所有子網路的所有入站流量到專案 data-dev 中的所有執行個體,反之亦然。
E 在 code-dev 專案中建立一個路由到專案 data-dev 中的目的地前綴,並使用 nexthop 作為預設閘道,反之亦然。
點擊一個選項來檢查您的答案。
正確答案: 使用 VPC Network Peering 連線專案 code-dev 和 data-dev 中的 VPC。, 啟用防火牆規則,允許來自專案 code-dev 所有子網路的所有入站流量到專案 data-dev 中的所有執行個體,反之亦然。.
為什麼這是答案 VPC Network Peering 允許不同專案中的 VPC 網路直接連接,提供完整的 VM 對 VM 連線能力,且流量在 Google 的骨幹網路中傳輸,成本效益高。同時,每個 VPC 仍保持獨立的網路控制。啟用防火牆規則是確保 VM 間連線的必要步驟,因為 VPC Peering 本身不包含防火牆規則。Cloud VPN 雖然可以連接專案,但通常用於混合雲或不同雲環境,且成本和管理複雜度較高。Shared VPC 適用於單一組織內多個專案共享一個主機專案的網路資源,但題目要求兩個獨立部門的專案,且不涉及共享網路資源。建立路由並使用預設閘道無法實現跨專案的直接 VM 對 VM 連線。
顯示答案和解釋 正確答案: 使用 VPC Network Peering 連線專案 code-dev 和 data-dev 中的 VPC。, 啟用防火牆規則,允許來自專案 code-dev 所有子網路的所有入站流量到專案 data-dev 中的所有執行個體,反之亦然。. VPC Network Peering 允許不同專案中的 VPC 網路直接連接,提供完整的 VM 對 VM 連線能力,且流量在 Google 的骨幹網路中傳輸,成本效益高。同時,每個 VPC 仍保持獨立的網路控制。啟用防火牆規則是確保 VM 間連線的必要步驟,因為 VPC Peering 本身不包含防火牆規則。Cloud VPN 雖然可以連接專案,但通常用於混合雲或不同雲環境,且成本和管理複雜度較高。Shared VPC 適用於單一組織內多個專案共享一個主機專案的網路資源,但 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡