GoogleGoogle Associate Cloud Engineer (ACE) Certification·BR·Atualizado 31 Aug 2026
Os servidores de banco de dados são executados na subnet-a; os servidores de aplicação e web são executados na subnet-b da VPC padrão. Permita o tráfego de banco de dados apenas de servidores de aplicação para servidores de banco de dados. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie contas de serviço sa-app e sa-db; atribua sa-app aos servidores de aplicação e sa-db aos servidores de banco de dados; crie uma regra de firewall de entrada permitindo o tráfego da conta de serviço de origem sa-app para a conta de serviço de destino sa-db..
Por que esta é a resposta
A criação de contas de serviço sa-app e sa-db, atribuindo-as aos servidores de aplicação e banco de dados, respectivamente, e configurando uma regra de firewall de entrada que permite o tráfego da conta de serviço de origem sa-app para a conta de serviço de destino sa-db, é a abordagem mais segura e granular. Isso garante que apenas os servidores de aplicação autenticados possam se comunicar com os servidores de banco de dados, independentemente de seus IPs. As tags de rede são menos seguras, pois qualquer instância com a tag pode se comunicar. Usar IPs de VPC ou sub-redes é muito amplo e não restringe o tráfego a instâncias específicas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.