Gemäß den von Google empfohlenen Best Practices müssen Sie zulassen, dass nur VM A Traffic zu VM B innerhalb einer VPC initiieren kann, und alle anderen Flows blockieren. Es existieren keine anderen Firewall-Regeln. Welche Firewall-Regel erzwingt dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Direction: ingress, Action: allow — Target: VM B service account — Source: VM A service account — Priority: 1000.
Warum dies die Antwort ist
Die korrekte Regel erlaubt Ingress-Traffic zu VM B (Target) nur von VM A (Source) unter Verwendung ihrer jeweiligen Dienstkonten. Da keine anderen Firewall-Regeln existieren, blockiert die implizite Deny-Regel am Ende der Firewall-Regelliste alle anderen unerwünschten Flows. Die Priorität von 1000 ist Standard und ausreichend, da es keine konkurrierenden Regeln gibt. Die zweite Option ist falsch, da das Hinzufügen der Quell-IP von VM A als Source unnötig ist und die Regel komplexer macht, ohne einen Vorteil zu bieten. Tags sind zwar eine Option, aber Dienstkonten sind oft flexibler und sicherer für die Identifizierung von Quellen und Zielen. Die dritte und vierte Option sind falsch, da sie die Rollen von Quell- und Ziel-VMs vertauschen und somit den Traffic in die falsche Richtung erlauben würden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich