GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
若要透過位於另一個子網路中的安全設備 instance-B 路由來自 instance-A 的流量,以強制執行子網路層級的隔離,您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個比系統產生的子網路路由更具體的路由,將下一個躍點指向 instance-B,並將標籤應用於 instance-A。.
為什麼這是答案
正確答案是建立一個比系統產生的子網路路由更具體的路由,將下一個躍點指向 instance-B,並將標籤應用於 instance-A。這是因為Google Cloud 路由會根據最長前綴匹配原則選擇路由。透過建立一個更具體的路由(例如,指向 instance-A 的 IP 位址或其所在子網路的較小 CIDR 範圍),您可以確保來自 instance-A 的流量會優先使用此路由。將 instance-B 設定為下一個躍點,可將流量導向安全設備。將標籤應用於 instance-A 則可以讓此自訂路由僅適用於帶有該標籤的虛擬機器,實現精細的流量控制和子網路層級的隔離。
選項一不正確,因為沒有標籤的路由會應用於所有虛擬機器,無法實現針對 instance-A 的精確流量隔離。選項三不正確,因為系統產生的子網路路由無法刪除,它們是網路運作的基礎。選項四不切實際且過於複雜,將 instance-B 移至另一個 VPC 並使用 multi-NIC 引入了不必要的複雜性,且不符合透過路由實現子網路隔離的目標。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡