Comment restreindre une application Google Cloud à charge équilibrée afin que seuls des plages d'adresses IP client spécifiques (et les plages de vérification de l'état de Google) puissent s'y connecter ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Étiqueter les instances de backend « application » et créer une règle de pare-feu ciblant cette étiquette avec les plages source des clients autorisés et de vérification de l'état de Google..
Pourquoi c'est la réponse
La bonne approche consiste à étiqueter les instances de backend de l'application et à créer une règle de pare-feu. Les règles de pare-feu Google Cloud s'appliquent aux instances de machine virtuelle (VM) et peuvent filtrer le trafic en fonction des adresses IP source. En étiquetant les instances de backend, vous pouvez cibler précisément ces instances avec une règle de pare-feu qui autorise uniquement les plages d'adresses IP des clients spécifiques et les plages des sondes de vérification de l'état de Google (nécessaires pour que l'équilibreur de charge fonctionne correctement). VPC Service Controls et Access Context Manager sont conçus pour protéger les services Google Cloud des exfiltrations de données et ne sont pas le mécanisme approprié pour restreindre l'accès au niveau de l'application basé sur l'IP source.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise