Limitare il traffico inter-VM in una VPC con autoscaling senza fare affidamento su IP statici o subnet fisse. Come si dovrebbero applicare i percorsi e le porte consentite?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare regole firewall basate su tag di rete associati alle istanze di calcolo.
Perché questa è la risposta
Le regole firewall basate su tag di rete sono la soluzione più efficace perché consentono di applicare politiche di sicurezza dinamiche a gruppi di istanze, indipendentemente dai loro indirizzi IP o dalla subnet. Quando le istanze vengono scalate, i tag vengono automaticamente applicati o rimossi, garantendo che le regole firewall si adattino senza intervento manuale. Le VPC separate limiterebbero il traffico in modo troppo restrittivo e sarebbero complesse da gestire per un'applicazione con autoscaling. Cloud DNS non è uno strumento di sicurezza per limitare il traffico inter-VM, ma per la risoluzione dei nomi. Gli account di servizio sono per l'autorizzazione delle API e dei servizi, non per il controllo del traffico di rete tra VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta