Datenbankserver laufen in Subnetz-a; Anwendungs- und Webserver laufen in Subnetz-b der Standard-VPC. Erlauben Sie Datenbankverkehr nur von Anwendungsservern zu Datenbankservern. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie Dienstkonten sa-app und sa-db; weisen Sie sa-app den Anwendungsservern und sa-db den Datenbankservern zu; erstellen Sie eine Ingress-Firewall-Regel, die Datenverkehr vom Quell-Dienstkonto sa-app zum Ziel-Dienstkonto sa-db erlaubt..
Warum dies die Antwort ist
Die korrekte Lösung verwendet Dienstkonten (Service Accounts) als Quell- und Ziel-Identifikatoren in einer Ingress-Firewall-Regel. Dies ist eine präzise und sichere Methode, um den Datenbankzugriff nur von autorisierten Anwendungsservern zu ermöglichen. Eine Ingress-Regel steuert den eingehenden Verkehr zu den Datenbankservern. Die Option mit Netzwerk-Tags ist falsch, da eine Egress-Regel den ausgehenden Verkehr steuert, nicht den eingehenden zu den Datenbankservern. Außerdem wäre eine Ingress-Regel mit Quell- und Ziel-Tags präziser. Die Option mit Quell-VPC-IPs zu Subnetz-a-IPs ist zu breit gefasst und unsicher, da sie den gesamten Verkehr aus der VPC zum Subnetz-a zulassen würde, nicht nur von den Anwendungsservern. Die Option, die Netzwerk-Tags und Dienstkonten mischt und eine Egress-Regel verwendet, ist ebenfalls falsch, da eine Egress-Regel den ausgehenden Verkehr steuert und die Kombination von Tags und Dienstkonten als Quelle/Ziel in dieser Form nicht die gewünschte Funktionalität bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich