Deux équipes partagent un seul VPC et ont besoin d'une segmentation stricte afin que le sous-réseau de développement 10.4.1.0/24 ne puisse pas initier de connexions vers le sous-réseau de production 10.4.2.0/24, tandis que la production peut atteindre le développement pour la surveillance. Quel est le mécanisme GCP recommandé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser des règles de pare-feu VPC avec des tags ou des comptes de service pour refuser dev->prod tout en autorisant prod->dev.
Pourquoi c'est la réponse
Les règles de pare-feu VPC de Google Cloud sont le mécanisme recommandé pour contrôler le trafic entre les sous-réseaux au sein d'un même VPC. En utilisant des tags réseau ou des comptes de service, vous pouvez cibler précisément les instances de développement et de production. Une règle de pare-feu peut être configurée pour refuser le trafic sortant (egress) du sous-réseau de développement (10.4.1.0/24) vers le sous-réseau de production (10.4.2.0/24), tandis qu'une autre règle peut autoriser le trafic entrant (ingress) du sous-réseau de production vers le sous-réseau de développement pour la surveillance. Créer des tables de routage distinctes par sous-réseau n'est pas une fonctionnalité standard de GCP pour la segmentation intra-VPC. Le peering VPC est utilisé pour connecter des VPC distincts, pas pour segmenter des sous-réseaux au sein du même VPC. L'accès privé Google permet aux VM sans IP externe d'atteindre les API et services Google, mais n'isole pas les sous-réseaux les uns des autres.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise