GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
您必須在 Shared VPC 架構中的 us-west1 部署虛擬內嵌 L7 安全設備以進行 URL 過濾。哪種部署符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Shared VPC Host Project 中建立 2 個 VPC。在 Host Project 的 us-west1-a 區域中設定一個雙 NIC VM。將 NIC0 連接到 Host Project 中 VPC #1 的 us-west1 子網路,並將 NIC1 連接到 Host Project 中 VPC #2 的 us-west1 子網路。部署 VM 並設定路由和防火牆規則以引導流量通過它。.
為什麼這是答案
正確答案描述了在 Shared VPC 環境中部署虛擬內嵌 L7 安全設備的標準模式。為了將流量引導至安全設備並從中引導,設備需要連接到兩個不同的網路區段,這通常透過兩個 VPC 實現。在 Host Project 中建立這些 VPC 和雙 NIC VM 是最佳實踐,因為 Host Project 擁有網路資源的集中控制權。將 NIC0 連接到 VPC 1,NIC1 連接到 VPC 2,可以讓設備在兩個網路之間轉發流量。路由和防火牆規則是確保流量正確通過設備的必要步驟。
其他選項不正確的原因:
在 Service Project 中建立 VM 無法集中管理網路安全設備。
僅使用一個 VPC 或將兩個 NIC 連接到同一個子網路,無法實現流量在設備內外的正確分流和檢查。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡