GoogleGoogle Associate Cloud Engineer (ACE) Certification·IT·Aggiornato 31 Aug 2026
Hai un deployment Compute Engine a 3 livelli. Le istanze di ogni livello utilizzano un account di servizio dedicato. Abilita la comunicazione TCP 8080: livello1 -> livello2 e livello2 -> livello3. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: 1. Crea una regola firewall in entrata con le seguenti impostazioni: Destinazioni: tutte le istanze con account di servizio del livello #2; Filtro sorgente: tutte le istanze con account di servizio del livello #1; Protocolli: consenti TCP:8080 2. Crea una regola firewall in entrata con le seguenti impostazioni: Destinazioni: tutte le istanze con account di servizio del livello #3; Filtro sorgente: tutte le istanze con account di servizio del livello #2; Protocolli: consenti TCP: 8080.
Perché questa è la risposta
La risposta corretta stabilisce due regole firewall in entrata (ingress) che consentono il traffico sulla porta TCP 8080 tra i livelli specifici, utilizzando gli account di servizio come tag di destinazione e origine. La prima regola permette al Livello 1 di comunicare con il Livello 2 sulla porta 8080. La seconda regola consente al Livello 2 di comunicare con il Livello 3 sulla stessa porta. Questo approccio è granulare e segue il principio del privilegio minimo. Le opzioni che usano "consenti tutto" per i protocolli sono troppo permissive. Le opzioni che usano intervalli IP come filtro sorgente sono meno flessibili e più difficili da gestire in ambienti dinamici rispetto agli account di servizio. Le regole in uscita (egress) non sono appropriate per controllare il traffico verso un'istanza; le regole in entrata sono necessarie per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.