Restrinja um aplicativo com balanceamento de carga do Google Cloud para que apenas intervalos de IP de cliente específicos (e intervalos de verificação de integridade do Google) possam se conectar. Qual ação você toma?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Marque as instâncias de backend como "application" e crie uma regra de firewall direcionando essa tag com os intervalos de origem do cliente permitido e da verificação de integridade do Google..
Por que esta é a resposta
A resposta correta é marcar as instâncias de backend e usar uma regra de firewall. As regras de firewall do Google Cloud operam na camada de rede e são a ferramenta apropriada para controlar o tráfego de entrada (ingress) para as instâncias de backend, permitindo especificar endereços IP de origem permitidos. Ao marcar as instâncias (usando tags de rede), você pode aplicar a regra de firewall seletivamente apenas aos backends do aplicativo, garantindo que apenas os IPs de cliente e os verificadores de integridade do Google possam acessá-las. As outras opções estão incorretas porque: Access Context Manager / VPC Service Controls são usados para definir perímetros de segurança em torno dos recursos do Google Cloud e controlar o acesso a serviços, não para filtrar tráfego de rede de IPs específicos para instâncias de backend. Rotular instâncias (labels) é para organização e faturamento, não para direcionar regras de firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão