Wählen Sie zwei aus: Welche Methoden können Sie in Google Cloud verwenden, um eine VPC-Firewallregel so auszurichten, dass sie nur für eine Untergruppe von VM-Instanzen gilt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Netzwerk-Tags, die Instanzen zugewiesen sind, Dienstkonten, die an Instanzen angehängt sind.
Warum dies die Antwort ist
Netzwerk-Tags und Dienstkonten sind die primären Methoden, um VPC-Firewallregeln auf eine Untergruppe von VM-Instanzen auszurichten. Wenn Sie Netzwerk-Tags verwenden, wenden Sie die Tags auf die Ziel-VMs an, und die Firewallregel referenziert diese Tags. Bei Dienstkonten hängen Sie ein spezifisches Dienstkonto an die Ziel-VMs an, und die Firewallregel verwendet dieses Dienstkonto als Ziel. Instanznamen sind zu spezifisch und nicht skalierbar für die dynamische Verwaltung von Firewallregeln über mehrere Instanzen hinweg. Subnetznamen definieren den Netzwerkbereich, aber nicht die spezifischen Instanzen innerhalb dieses Subnetzes.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich