GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
将发往 Web 服务器的入站流量限制为 HTTP/HTTPS(仅限 TCP)。您应该如何配置 VPC 防火墙规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一条允许入站防火墙规则,目标标签为 "web-server",允许所有 IP 地址访问 TCP 端口 80 和 443。.
为什么这是答案
要限制发往 Web 服务器的入站流量,您需要配置一条入站(ingress)防火墙规则。Web 服务器通常使用 HTTP(端口 80)和 HTTPS(端口 443)协议。因此,规则应允许来自所有 IP 地址的流量访问这些端口。目标标签 "web-server" 确保此规则仅应用于带有该标签的虚拟机实例。
选项“创建一条允许入站防火墙规则,目标标签为 "web-server",允许所有 IP 地址访问 TCP 端口 80”不正确,因为它只允许 HTTP 流量,而忽略了 HTTPS。
出站(egress)防火墙规则控制从虚拟机发出的流量,而不是进入虚拟机的流量,因此包含“出站”的选项不正确。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡