Zwei Teams teilen sich eine einzige VPC und benötigen eine strikte Segmentierung, sodass das Entwicklungs-Subnetz 10.4.1.0/24 keine Verbindungen zum Produktions-Subnetz 10.4.2.0/24 initiieren kann, während die Produktion das Entwicklungs-Subnetz zur Überwachung erreichen kann. Welcher GCP-Mechanismus wird empfohlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie VPC-Firewall-Regeln mit Tags oder Dienstkonten, um dev->prod zu verweigern, während prod->dev zugelassen wird..
Warum dies die Antwort ist
VPC-Firewall-Regeln sind der empfohlene Mechanismus für die Netzwerksegmentierung innerhalb einer VPC. Sie ermöglichen eine präzise Kontrolle des Datenverkehrsflusses. Durch die Verwendung von Tags oder Dienstkonten können Sie eine Firewall-Regel erstellen, die den gesamten ausgehenden Datenverkehr vom Entwicklungs-Subnetz zum Produktions-Subnetz verweigert (deny egress), und eine separate Regel, die den eingehenden Datenverkehr vom Produktions-Subnetz zum Entwicklungs-Subnetz zulässt (allow ingress). Separate Routing-Tabellen pro Subnetz existieren in GCP nicht; Routing ist VPC-weit. VPC-Peering wird für die Verbindung separater VPCs verwendet, nicht zur Segmentierung innerhalb einer einzelnen VPC. Privater Google-Zugriff ist für den Zugriff auf Google-Dienste aus privaten Subnetzen gedacht und bietet keine Netzwerksegmentierung zwischen Subnetzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich