Examen: Cloud Digital Leader 0 J'aime
Votre responsable souhaite restreindre la communication de toutes les machines virtuelles (Digital Leader)
Votre responsable souhaite restreindre la communication de toutes les machines virtuelles ayant accès à Internet ; avec des ressources dans un autre réseau ; ou avec une ressource extérieure à Compute Engine. Il est prévu que différentes équipes créent de nouveaux dossiers et projets dans un avenir proche.
Comment empêcheriez-vous toutes les machines virtuelles d’avoir une adresse IP externe ?
A) Définissez une stratégie d'organisation au niveau du nœud d'organisation racine pour empêcher les instances de machine virtuelle d'avoir une adresse IP externe.
B) Définissez une stratégie d'organisation sur tous les dossiers existants pour définir une contrainte pour empêcher les instances de machine virtuelle d'avoir une adresse IP externe. adresse.
C) Définir une politique d'organisation sur tous les projets existants pour empêcher les instances de machine virtuelle d'avoir une adresse IP externe.
D) Communiquer avec les différentes équipes et convenir qu'à chaque fois qu'une machine virtuelle est créée, elle doit être configuré sans adresse IP externe.
Solution
Réponse correcte: A) Définissez une stratégie d'organisation au niveau du nœud d'organisation racine pour empêcher les instances de machine virtuelle d'avoir une adresse IP externe..
Nœud d'organisation racine : l'application de la stratégie d'organisation au nœud d'organisation racine garantit qu'il est efficace dans tous les dossiers et projets au sein de l'organisation. Cela permet de maintenir une politique cohérente entre les différentes équipes et les projets futurs.
Politique d'organisation : en utilisant des politiques d'organisation, vous pouvez appliquer des restrictions cohérentes sur les ressources, dans ce cas, les instances de machine virtuelle, dans toute l'organisation. La stratégie spécifiée peut être définie pour restreindre l'attribution d'adresses IP externes aux machines virtuelles.
Projets futurs : à mesure que de nouveaux dossiers et projets seront créés à l'avenir, la stratégie d'organisation appliquée à la racine s'appliquera automatiquement à eux, garantissant que la restriction sur les adresses IP externes est maintenue.
Par conséquent, l'option A est l'approche recommandée pour atteindre la restriction spécifiée sur les machines virtuelles.
Catégorie : Google Cloud security and operations
Langue : French
Authentification requise
Vous devez vous connecter pour poster un commentaire.
Connectez-vous pour aimer cette solution