Dataflow-Worker-VMs können nicht kommunizieren. Ihr Netzwerkteam verwendet Google Cloud-Netzwerk-Tags für Firewall-Regeln. Was sollten Sie überprüfen, um die von Google empfohlenen Best Practices für die Netzwerksicherheit zu befolgen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie, ob eine Firewall-Regel TCP-Ports 12345–12346 für das Dataflow-Netzwerk-Tag zulässt..
Warum dies die Antwort ist
Die Kommunikation zwischen Dataflow-Worker-VMs erfolgt über die TCP-Ports 12345 und 12346. Google Cloud Dataflow weist den Worker-VMs automatisch das Netzwerk-Tag dataflow zu. Um die Kommunikation zu ermöglichen und den Best Practices für Netzwerksicherheit zu folgen, muss eine Firewall-Regel existieren, die den eingehenden und ausgehenden Datenverkehr auf diesen Ports für das Tag dataflow zulässt. Die Zuweisung eines benutzerdefinierten VPC-Netzwerk-Tags ist nicht die Standardmethode für Dataflow-Worker. Das Zulassen der Ports im gesamten Worker-Subnetz ist zu breit und entspricht nicht dem Prinzip der geringsten Rechte. Externe IP-Adressen sind für die interne Worker-Kommunikation nicht erforderlich und erhöhen die Angriffsfläche.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich