Restrinja o tráfego inter-VM em uma VPC com autoescalonamento sem depender de IPs estáticos ou sub-redes fixas. Como você deve impor os caminhos e portas permitidos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use regras de firewall baseadas em tags de rede anexadas às instâncias de computação.
Por que esta é a resposta
Regras de firewall baseadas em tags de rede são a solução ideal. Elas permitem que você defina políticas de tráfego entre VMs usando tags lógicas, em vez de endereços IP estáticos ou sub-redes fixas. Em um ambiente com autoescalonamento, onde os IPs das VMs mudam dinamicamente, as tags garantem que as regras de firewall permaneçam eficazes, pois as VMs recebem tags automaticamente ao serem criadas. Usar VPCs separadas é excessivo e complexo para este cenário, além de não resolver o problema de tráfego inter-VM dentro de um mesmo serviço. O Cloud DNS não controla o tráfego de rede diretamente, apenas a resolução de nomes. Contas de serviço são para autenticação e autorização de APIs, não para controle de tráfego de rede entre VMs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão