Elija dos: En Google Cloud, ¿qué métodos puede utilizar para dirigir una regla de firewall de VPC para que se aplique solo a un subconjunto de instancias de VM?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Etiquetas de red asignadas a instancias, Cuentas de servicio adjuntas a instancias.
Por qué esta es la respuesta
Las reglas de firewall de VPC en Google Cloud se pueden dirigir a instancias específicas utilizando etiquetas de red o cuentas de servicio. Las etiquetas de red (network tags) son atributos que se asignan a las instancias de VM y que el firewall utiliza para identificar a qué instancias aplicar o no una regla. Las cuentas de servicio (service accounts) adjuntas a las instancias también pueden servir como objetivo; las reglas de firewall pueden especificar una cuenta de servicio, aplicándose a todas las instancias que la utilicen. Los nombres de instancia no son un método directo para dirigir reglas de firewall a un subconjunto de instancias, ya que las reglas se basan en propiedades más dinámicas y escalables. Los nombres de subred definen el alcance de la red, pero no permiten dirigir reglas a un subconjunto específico de instancias dentro de esa subred.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta