En utilisant les pratiques recommandées par Google, vous devez autoriser uniquement la VM A à initier le trafic vers la VM B au sein d'un VPC et bloquer tous les autres flux. Aucune autre règle de pare-feu n'existe. Quelle règle de pare-feu applique cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Direction : ingress, Action : allow — Cible : compte de service de la VM B — Source : compte de service de la VM A — Priorité : 1000.
Pourquoi c'est la réponse
La bonne réponse est : Direction : ingress, Action : allow — Cible : compte de service de la VM B — Source : compte de service de la VM A — Priorité : 1000. Cette règle autorise spécifiquement le trafic entrant (ingress) vers la VM B (cible par son compte de service) uniquement si la source est la VM A (identifiée par son compte de service). L'utilisation des comptes de service est une pratique recommandée par Google Cloud pour identifier les instances de manière sécurisée et dynamique, car les adresses IP peuvent changer. Une priorité de 1000 est la priorité par défaut, ce qui est suffisant si aucune autre règle n'interfère. Les autres options sont incorrectes car elles ciblent la mauvaise VM, utilisent des tags de manière incorrecte (les tags ne sont pas aussi sécurisés ou dynamiques que les comptes de service pour l'identification de la source/cible dans ce scénario précis), ou définissent la source/cible de manière inversée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise