Comment restreindre le trafic inter-VM dans un VPC à autoscaling sans dépendre d'adresses IP statiques ou de sous-réseaux fixes ? Comment devriez-vous appliquer les chemins et les ports autorisés ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des règles de pare-feu basées sur des tags réseau attachés aux instances de calcul.
Pourquoi c'est la réponse
Les règles de pare-feu basées sur des tags réseau sont la solution la plus flexible. Vous pouvez attribuer des tags à vos instances de calcul, même si elles sont créées dynamiquement par un groupe d'instances géré (MIG) en autoscaling. Les règles de pare-feu peuvent ensuite autoriser ou refuser le trafic entre les instances portant des tags spécifiques, sans dépendre d'adresses IP ou de sous-réseaux fixes. Utiliser des VPC séparés est trop restrictif et complexe pour le trafic inter-VM au sein d'une même application. Cloud DNS gère la résolution de noms, pas le contrôle d'accès au niveau du réseau. Les comptes de service sont utilisés pour l'authentification et l'autorisation des applications auprès des services Google Cloud, pas pour restreindre le trafic réseau direct entre les VM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise