Scegliere due: In Google Cloud, quali metodi è possibile utilizzare per definire come target una regola firewall VPC in modo che si applichi solo a un sottoinsieme di istanze VM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Tag di rete assegnati alle istanze, Account di servizio collegati alle istanze.
Perché questa è la risposta
In Google Cloud, le regole firewall VPC possono essere mirate a un sottoinsieme di istanze VM utilizzando i tag di rete o gli account di servizio. I tag di rete (network tags) sono attributi arbitrari che puoi assegnare alle istanze VM. Quando crei una regola firewall, puoi specificare questi tag come destinazione, applicando la regola solo alle istanze che li possiedono. Gli account di servizio (service accounts) collegati alle istanze funzionano in modo simile: puoi specificare un account di servizio come destinazione, e la regola si applicherà a tutte le istanze che utilizzano quell'account di servizio. I nomi delle istanze non sono un metodo scalabile o pratico per definire come target le regole firewall, poiché richiederebbero una regola per ogni istanza. I nomi delle subnet non consentono una granularità a livello di singola istanza, ma applicano la regola a tutte le istanze all'interno di quella subnet.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta