2つのチームが単一のVPCを共有しており、厳密なセグメンテーションが必要です。devサブネット 10.4.1.0/24 がprodサブネット 10.4.2.0/24 への接続を開始できないようにし、prodは監視のためにdevに到達できるようにする必要があります。推奨されるGCPメカニズムは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: タグまたはサービスアカウントを使用してVPCファイアウォールルールを使用し、dev->prodを拒否し、prod->devを許可する.
これが解答である理由
VPCファイアウォールルールは、トラフィックの方向(イングレス/エグレス)、送信元/宛先、プロトコル、ポートに基づいて、VM間のトラフィックをきめ細かく制御できます。タグまたはサービスアカウントを使用すると、特定のVMにルールを適用できます。このシナリオでは、devサブネットからのprodサブネットへのエグレストラフィックを拒否し、prodサブネットからのdevサブネットへのイングレストラフィックを許可するルールを作成することで、要件を満たせます。 個別のルートテーブルは通常、ルーティングパスを制御するために使用され、特定のサブネット間の通信をブロックする目的には適していません。VPCピアリングは異なるVPC間の接続に使用され、単一VPC内のサブネット間のセグメンテーションには不適切です。Private Google Accessは、VMが内部IPアドレスを使用してGoogle APIにアクセスできるようにするもので、サブネット間の通信制御には関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要