問題文
情報システム部門がネットワークを一元管理し、10 の開発チームにはそれぞれのプロジェクトで仮想マシンを作らせたい。サブネットやファイアウォールの設定権限は開発チームに渡さない。各チームの仮想マシンは同じ内部アドレス空間に置き、相互の通信をファイアウォールで制御したい。設計として適切なのはどれか。
選択肢
- ネットワーク用のプロジェクトを Shared VPC のホストプロジェクトにし、各チームのプロジェクトをサービスプロジェクトとして接続する
- 各チームのプロジェクトに VPC を作り、すべてを相互に VPC Network Peering でつなぐ
- 1 つのプロジェクトに全チームの仮想マシンを作り、ネットワークタグで区分けする
- 各チームのプロジェクトに VPC を作り、Cloud VPN で情報システム部門の VPC に集約する