Aplique regras de firewall em projetos em duas pastas para que: projetos Dev sempre permitam a porta 8080; projetos Prod sempre neguem a porta 8080. Forneça uma solução escalável, consistente e de baixo custo. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie e associe uma política de firewall à pasta Dev com uma regra para abrir a porta 8080. Crie e associe uma política de firewall à pasta Prod com uma regra para negar o tráfego para a porta 8080..
Por que esta é a resposta
A opção correta é criar e associar políticas de firewall a pastas. As políticas de firewall hierárquicas permitem aplicar regras de firewall em níveis organizacionais (organização, pasta) que se propagam para os projetos contidos. Isso garante escalabilidade e consistência, pois qualquer projeto novo ou existente dentro da pasta Dev herdará a regra de permissão da porta 8080, e qualquer projeto na pasta Prod herdará a regra de negação. É uma solução de baixo custo porque evita a complexidade e o gerenciamento de Shared VPCs separadas para cada ambiente ou a configuração manual de regras em cada VPC. A opção de Shared VPCs adiciona complexidade desnecessária para este requisito específico. A aplicação manual em cada VPC não é escalável nem consistente. O Anthos Config Connector é para gerenciamento de recursos Kubernetes e não é a ferramenta primária para políticas de firewall hierárquicas em projetos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão