GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
数据库服务器在默认 VPC 的 subnet-a 中运行;应用服务器和 Web 服务器在 subnet-b 中运行。只允许来自应用服务器的数据库流量流向数据库服务器。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建服务账号 sa-app 和 sa-db;将 sa-app 分配给应用服务器,将 sa-db 分配给数据库服务器;创建入站防火墙规则,允许来自源服务账号 sa-app 的流量流向目标服务账号 sa-db。.
为什么这是答案
正确答案是创建服务账号 sa-app 和 sa-db,并将它们分别分配给应用服务器和数据库服务器,然后创建一条入站防火墙规则,允许来自源服务账号 sa-app 的流量流向目标服务账号 sa-db。这种方法利用了服务账号作为防火墙规则的源和目标标识符,提供了精细且安全的访问控制。
选项B不正确,因为防火墙规则通常是入站或出站的,并且基于源和目标的IP地址、标签或服务账号。使用出站规则从源标签到目标标签不是最直接或最安全的方法。
选项C不正确,因为它混合使用了服务账号和网络标签,并且防火墙规则基于VPC IP,这不够具体,无法实现仅允许应用服务器访问数据库服务器的目标。
选项D不正确,因为它混合使用了网络标签和服务账号,并且使用出站规则从源标签到目标服务账号,这不符合典型的入站流量控制模式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡