Vous créez une règle de pare-feu de sortie (egress) qui autorise les connexions TCP de votre VM vers des hôtes externes. Devez-vous également créer une règle d'entrée (ingress) pour autoriser les paquets de réponse provenant de ces hôtes externes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Non — le pare-feu Google Cloud est avec état (stateful) et le trafic de retour pour les connexions établies est automatiquement autorisé.
Pourquoi c'est la réponse
La bonne réponse est "Non — le pare-feu Google Cloud est avec état (stateful) et le trafic de retour pour les connexions établies est automatiquement autorisé". Les pare-feu Google Cloud sont avec état, ce qui signifie qu'ils suivent l'état des connexions actives. Une fois qu'une connexion sortante est établie, le pare-feu autorise automatiquement le trafic de retour (paquets de réponse) pour cette connexion sans nécessiter une règle d'entrée explicite. Les autres options sont incorrectes car : "Oui — vous devez créer une règle d'entrée distincte pour le trafic établi/connexe" est faux car le comportement de pare-feu avec état gère cela. "Oui — les réponses nécessitent une entrée de route VPC en plus de la règle d'entrée" est faux ; les routes VPC gèrent le cheminement du trafic, pas l'autorisation du trafic de retour établi. "Non — mais vous devez activer le transfert IP sur la VM pour recevoir les réponses" est faux ; le transfert IP est pour le routage de paquets entre interfaces ou vers d'autres destinations, pas pour l'autorisation de réponses de connexions établies.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise