Utilizando las prácticas recomendadas por Google, debe permitir que solo la VM A inicie tráfico hacia la VM B dentro de una VPC y bloquear todos los demás flujos. No existen otras reglas de firewall. ¿Qué regla de firewall aplica esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Dirección: ingress, Acción: allow — Destino: cuenta de servicio de la VM B — Origen: cuenta de servicio de la VM A — Prioridad: 1000.
Por qué esta es la respuesta
La opción correcta permite el tráfico de entrada (ingress) a la VM B, especificando que el origen de este tráfico debe ser la cuenta de servicio de la VM A. Al establecer la cuenta de servicio de la VM B como destino, la regla se aplica exclusivamente a esa VM. La prioridad 1000 es la predeterminada y no es un factor decisivo aquí, pero es una prioridad válida. Las reglas de firewall de Google Cloud son de denegación implícita, por lo que al permitir solo este flujo específico, todos los demás se bloquearán automáticamente. Las opciones incorrectas fallan por varias razones: La opción con etiquetas y IP de origen de la VM A es incorrecta porque la IP de origen de la VM A no es necesaria y la cuenta de servicio es una forma más robusta de identificar el origen. Las opciones que invierten el origen y el destino (VM A como destino, VM B como origen) permitirían que la VM B inicie tráfico hacia la VM A, lo cual es lo opuesto a lo solicitado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta