GoogleGoogle Associate Cloud Engineer (ACE) Certification·ES·Actualizado 31 Aug 2026
Los servidores de bases de datos se ejecutan en subnet-a; los servidores de aplicaciones y web se ejecutan en subnet-b de la VPC predeterminada. Permita el tráfico de la base de datos solo desde los servidores de aplicaciones a los servidores de bases de datos. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree cuentas de servicio sa-app y sa-db; asigne sa-app a los servidores de aplicaciones y sa-db a los servidores de bases de datos; cree una regla de firewall de entrada que permita el tráfico desde la cuenta de servicio de origen sa-app a la cuenta de servicio de destino sa-db..
Por qué esta es la respuesta
La opción correcta utiliza cuentas de servicio para identificar las instancias de origen y destino, lo cual es una práctica segura y granular en Google Cloud. Al crear una regla de firewall de entrada (ingress) en los servidores de bases de datos (destino) que permite el tráfico solo desde la cuenta de servicio de los servidores de aplicaciones (origen), se asegura que únicamente las aplicaciones autorizadas puedan conectarse a la base de datos. Las etiquetas de red son útiles para identificar instancias, pero las cuentas de servicio ofrecen una capa de seguridad más robusta al vincular la identidad de la instancia con permisos y políticas. Las reglas de salida (egress) controlan el tráfico que sale, no el que entra, por lo que no serían adecuadas para restringir el acceso a la base de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.