Restrinja el tráfico entre máquinas virtuales en una VPC con autoescalado sin depender de IPs estáticas o subredes fijas. ¿Cómo debería aplicar las rutas y puertos permitidos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar reglas de firewall basadas en etiquetas de red adjuntas a las instancias de cómputo.
Por qué esta es la respuesta
La opción correcta es usar reglas de firewall basadas en etiquetas de red. Las etiquetas de red son atributos que se pueden asignar a instancias de Compute Engine. Las reglas de firewall de VPC pueden referenciar estas etiquetas, permitiendo o denegando el tráfico hacia o desde instancias que tengan etiquetas específicas. Esto es ideal para entornos con autoescalado, ya que las instancias pueden crearse y eliminarse dinámicamente sin necesidad de IPs estáticas o configuraciones de subred fijas. Las otras opciones son incorrectas porque: usar VPCs separadas es una solución demasiado compleja para este caso; Cloud DNS resuelve nombres de host a IPs, pero no restringe el tráfico a nivel de red; y las cuentas de servicio se utilizan para la autorización de aplicaciones, no para la restricción de tráfico de red entre VMs.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta