Applica regole firewall a tutti i progetti in due cartelle in modo che: i progetti Dev consentano sempre la porta 8080; i progetti Prod neghino sempre la porta 8080. Fornisci una soluzione scalabile, coerente ed economica. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea e associa una policy firewall alla cartella Dev con una regola per aprire la porta 8080. Crea e associa una policy firewall alla cartella Prod con una regola per negare il traffico alla porta 8080..
Perché questa è la risposta
La risposta corretta è creare e associare policy firewall a livello di cartella. Questo approccio è scalabile, coerente ed economico perché le policy firewall a livello di organizzazione o cartella si applicano automaticamente a tutti i progetti e le risorse al loro interno, garantendo l'applicazione uniforme delle regole senza doverle configurare individualmente per ogni VPC o progetto. Le altre opzioni sono meno ideali: L'uso di Shared VPC richiederebbe la migrazione o la creazione di tutte le VM all'interno di un'infrastruttura Shared VPC, aggiungendo complessità e costi di gestione che non sono strettamente necessari per questo requisito. La creazione di regole firewall VPC individuali in ogni VPC è laboriosa, non scalabile e soggetta a errori, in quanto richiederebbe la gestione manuale per ogni nuovo VPC o progetto. Anthos Config Connector è uno strumento potente per la gestione della configurazione, ma in questo caso, le policy firewall a livello di cartella offrono una soluzione nativa di GCP più semplice ed efficiente per l'applicazione delle regole a un'intera gerarchia di risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta