Dos equipos comparten una única VPC y necesitan una segmentación estricta para que la subred de desarrollo 10.4.1.0/24 no pueda iniciar conexiones a la subred de producción 10.4.2.0/24, mientras que producción sí pueda acceder a desarrollo para monitoreo. ¿Cuál es el mecanismo de GCP recomendado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar reglas de firewall de VPC con etiquetas o cuentas de servicio para denegar dev->prod mientras se permite prod->dev.
Por qué esta es la respuesta
Las reglas de firewall de VPC son el mecanismo principal y más granular en GCP para controlar el tráfico entre instancias. Al usar etiquetas de red o cuentas de servicio, puedes aplicar reglas específicas que denieguen el tráfico saliente (egress) de la subred de desarrollo (dev) hacia la subred de producción (prod), mientras permites el tráfico entrante (ingress) de prod a dev. Esto satisface el requisito de segmentación estricta y el acceso de monitoreo. Las tablas de rutas no controlan el acceso a nivel de aplicación o puerto, solo el enrutamiento. El emparejamiento de VPC se usa para conectar VPCs distintas, no para segmentar subredes dentro de la misma VPC. El acceso privado de Google permite que las instancias de una subred accedan a las API y servicios de Google sin una IP externa, no es un mecanismo de segmentación de red interna.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta