Sie haben einen LDAP-Server auf einer VM bereitgestellt, der über TLS auf UDP-Port 636 erreichbar ist. Sie müssen sicherstellen, dass Clients ihn auf diesem Port erreichen können. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie der Instanz ein Netzwerk-Tag hinzu und erstellen Sie eine Firewall-Regel, die Ingress UDP-Port 636 für dieses Tag zulässt..
Warum dies die Antwort ist
Die korrekte Antwort ist, ein Netzwerk-Tag zur Instanz hinzuzufügen und eine Firewall-Regel zu erstellen, die Ingress UDP-Port 636 für dieses Tag zulässt. Firewall-Regeln in Google Cloud steuern den Netzwerkverkehr zu und von VM-Instanzen. Um den Zugriff auf einen Dienst auf einer VM zu ermöglichen, müssen Sie eine Ingress-Regel erstellen, die den gewünschten Port (hier UDP 636) für die Ziel-VMs öffnet. Netzwerk-Tags sind der empfohlene Weg, um Firewall-Regeln auf bestimmte Instanzen anzuwenden. Das Hinzufügen eines Netzwerk-Tags allein reicht nicht aus, da es keine Firewall-Regel definiert. Das Erstellen einer Route ist für die Steuerung des Paketflusses zwischen Subnetzen oder zu externen Zielen gedacht, nicht für das Öffnen von Ports auf einer VM. Eine Egress-Regel würde den ausgehenden Verkehr von der VM steuern, aber hier ist der eingehende Verkehr (Ingress) zum LDAP-Server erforderlich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich