Usando as práticas recomendadas do Google, você deve permitir que apenas a VM A inicie o tráfego para a VM B dentro de uma VPC e bloquear todos os outros fluxos. Nenhuma outra regra de firewall existe. Qual regra de firewall impõe isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Direção: entrada (ingress), Ação: permitir (allow) — Destino (Target): conta de serviço da VM B — Origem (Source): conta de serviço da VM A — Prioridade: 1000.
Por que esta é a resposta
A regra correta permite tráfego de entrada (ingress) na VM B, especificando a conta de serviço da VM B como destino e a conta de serviço da VM A como origem. Isso garante que apenas a VM A, identificada por sua conta de serviço, possa iniciar conexões para a VM B. As contas de serviço são um método robusto e seguro para identificar instâncias em regras de firewall, pois são exclusivas e não dependem de IPs ou tags que podem mudar ou ser mal configuradas. As opções incorretas são: A opção que usa "tag específica da VM B" como destino e "tag da VM A e IP de origem da VM A" como origem é menos segura, pois tags podem ser aplicadas a várias VMs e IPs podem mudar. As opções que invertem a direção ou os alvos (por exemplo, destino na VM A e origem na VM B) não atenderiam ao requisito de permitir que a VM A inicie tráfego para a VM B.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão