Beschränken Sie eine Google Cloud-Load-Balancer-Anwendung so, dass nur bestimmte Client-IP-Bereiche (und Google Health Check-Bereiche) eine Verbindung herstellen können. Welche Maßnahme ergreifen Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Taggen Sie die Backend-Instanzen mit „application“ und erstellen Sie eine Firewall-Regel, die auf dieses Tag mit den zulässigen Client- und Google Health Check-Quellbereichen abzielt..
Warum dies die Antwort ist
Die richtige Methode ist, die Backend-Instanzen mit einem Netzwerk-Tag (z.B. "application") zu versehen und eine Ingress-Firewall-Regel zu erstellen, die diesen Tag als Ziel verwendet. Diese Regel sollte die angegebenen Client-IP-Bereiche und die Google Health Check-IP-Bereiche als Quellen zulassen. Dies stellt sicher, dass nur autorisierter Traffic die Backend-Instanzen erreicht. Access Context Manager und VPC Service Controls sind für den Schutz von Diensten und Daten auf höherer Ebene gedacht und nicht für die Filterung von Quell-IP-Adressen auf Load Balancer-Ebene. Das Labeln von Instanzen ist eine organisatorische Methode und hat keine direkte Auswirkung auf Firewall-Regeln; stattdessen werden Netzwerk-Tags verwendet, um Firewall-Regeln auf bestimmte Instanzen anzuwenden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich