Choisissez deux réponses : Dans Google Cloud, quelles méthodes pouvez-vous utiliser pour cibler une règle de pare-feu VPC afin qu'elle s'applique uniquement à un sous-ensemble d'instances de VM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Tags réseau attribués aux instances, Comptes de service associés aux instances.
Pourquoi c'est la réponse
Les tags réseau et les comptes de service sont les deux méthodes principales pour cibler des règles de pare-feu VPC sur un sous-ensemble spécifique d'instances de VM. Les tags réseau (network tags) sont des attributs que vous pouvez assigner à des instances de VM, permettant aux règles de pare-feu de s'appliquer uniquement aux instances portant un tag spécifique. Les comptes de service (service accounts) associés aux instances de VM peuvent également être utilisés comme cible dans les règles de pare-feu, permettant d'appliquer des politiques basées sur l'identité des applications exécutées sur les VM. Les noms des instances ne sont pas utilisés pour cibler les règles de pare-feu car ils sont spécifiques à chaque instance et ne permettent pas une gestion groupée. Les noms des sous-réseaux peuvent être utilisés comme source ou destination, mais pas pour cibler des instances spécifiques au sein d'un sous-réseau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise