Erzwingen Sie Firewall-Regeln projektübergreifend in zwei Ordnern, sodass Folgendes gilt: Dev-Projekte erlauben immer Port 8080; Prod-Projekte verweigern immer Port 8080. Stellen Sie eine skalierbare, konsistente und kostengünstige Lösung bereit. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen und verknüpfen Sie eine Firewall-Richtlinie mit dem Dev-Ordner mit einer Regel zum Öffnen von Port 8080. Erstellen und verknüpfen Sie eine Firewall-Richtlinie mit dem Prod-Ordner mit einer Regel zum Verweigern des Datenverkehrs an Port 8080..
Warum dies die Antwort ist
Die Erstellung und Verknüpfung von hierarchischen Firewall-Richtlinien auf Ordnerebene ist die skalierbarste und konsistenteste Lösung. Regeln in Ordner-Firewall-Richtlinien werden auf alle Projekte innerhalb des Ordners angewendet und können von VPC-Firewall-Regeln nicht überschrieben werden, was eine Durchsetzung gewährleistet. Dies ist auch kostengünstig, da die Verwaltung zentralisiert wird. Shared VPCs würden die Verwaltung von zwei separaten Shared VPC-Hosts erfordern und sind nicht die primäre Methode zur Durchsetzung von Richtlinien auf Ordnerebene. Das manuelle Erstellen von VPC-Firewall-Regeln in jedem Projekt ist nicht skalierbar und fehleranfällig. Anthos Config Connector ist zwar leistungsstark für die Konfigurationsverwaltung, aber hierarchische Firewall-Richtlinien sind die native und direktere Methode für dieses spezifische Szenario.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich