Você tem um aplicativo de 3 camadas (web→API→banco de dados) em uma VPC onde as camadas escalam independentemente. O tráfego deve fluir web→API→DB e a camada web não deve acessar o DB diretamente. Como você deve configurar a rede?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Rotular cada camada e criar regras de firewall para permitir o fluxo desejado.
Por que esta é a resposta
A melhor prática é rotular cada camada (web, API, banco de dados) com tags de rede e, em seguida, criar regras de firewall no Google Cloud. Essas regras podem ser configuradas para permitir o tráfego apenas entre as camadas desejadas (web para API, API para banco de dados) e bloquear o tráfego direto da camada web para o banco de dados. Colocar cada camada em uma sub-rede diferente isola o tráfego em um nível de rede, mas não impede o acesso direto se as regras de firewall não forem configuradas corretamente. Firewalls de software baseados em host adicionam complexidade de gerenciamento e podem ser inconsistentes. Rotas são para direcionar o tráfego entre redes, não para controlar o acesso entre instâncias dentro da mesma VPC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão