Due team condividono una singola VPC e necessitano di una segmentazione rigorosa in modo che la subnet di sviluppo 10.4.1.0/24 non possa avviare connessioni alla subnet di produzione 10.4.2.0/24, mentre la produzione può raggiungere lo sviluppo per il monitoraggio. Qual è il meccanismo GCP consigliato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare le regole del firewall VPC con tag o account di servizio per negare dev->prod consentendo prod->dev.
Perché questa è la risposta
Le regole del firewall VPC sono il meccanismo nativo e più granulare in GCP per controllare il traffico tra le subnet all'interno della stessa VPC. Utilizzando tag di rete o account di servizio, è possibile creare regole che negano esplicitamente il traffico dalla subnet di sviluppo (10.4.1.0/24) alla subnet di produzione (10.4.2.0/24), pur consentendo il traffico inverso per il monitoraggio. Le tabelle di routing separate non offrono la granularità necessaria per bloccare il traffico tra subnet all'interno della stessa VPC. Il peering VPC è per la connessione tra VPC diverse, non per la segmentazione all'interno di una singola VPC. L'accesso privato a Google (Private Google Access) consente alle VM senza IP esterni di raggiungere i servizi Google, ma non segmenta il traffico tra le subnet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta