Si crea una regola firewall in uscita che consente le connessioni TCP dalla VM agli host esterni. È necessario creare anche una regola in entrata per consentire i pacchetti di risposta da tali host esterni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: No — il firewall di Google Cloud è stateful e il traffico di ritorno per le connessioni stabilite è automaticamente consentito.
Perché questa è la risposta
No, non è necessario creare una regola in entrata separata. Il firewall di Google Cloud è stateful, il che significa che monitora lo stato delle connessioni attive. Una volta che una connessione TCP in uscita è stabilita, il firewall ricorda questa connessione e consente automaticamente il traffico di ritorno (risposte) per quella connessione, anche se non esiste una regola in entrata esplicita. Questo comportamento semplifica la gestione delle regole firewall. Creare una regola in entrata separata per il traffico stabilito/correlato è ridondante. Le risposte non richiedono una voce di route VPC aggiuntiva, poiché la route di ritorno è già implicita nella connessione stabilita. L'inoltro IP è per scenari di routing o NAT, non per il traffico di risposta standard.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta