Beschränken Sie den Inter-VM-Traffic in einer Autoscaling-VPC, ohne sich auf statische IPs oder feste Subnetze zu verlassen. Wie sollten Sie zulässige Pfade und Ports erzwingen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Firewall-Regeln, die auf Netzwerk-Tags basieren, die an die Compute-Instanzen angehängt sind..
Warum dies die Antwort ist
Firewall-Regeln, die auf Netzwerk-Tags basieren, sind die effektivste Methode, um den Inter-VM-Traffic in einer Autoscaling-VPC zu steuern, ohne auf statische IPs oder feste Subnetze angewiesen zu sein. Netzwerk-Tags sind dynamisch und können Instanzen zugewiesen werden, die von Autoscaling-Gruppen erstellt werden. Dies ermöglicht es Ihnen, Traffic basierend auf der Rolle oder Funktion der Instanz zu erlauben oder zu verweigern, unabhängig von ihrer IP-Adresse. Separate VPCs sind zu aufwendig für die reine Traffic-Beschränkung innerhalb einer Anwendung. Cloud DNS steuert die Namensauflösung, nicht den Netzwerkzugriff. Dienstkonten sind für die Authentifizierung und Autorisierung von Anwendungen gedacht, nicht für die Durchsetzung von Netzwerkpfaden und Ports.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich