GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·JA·更新日 22 Aug 2026
Google が推奨するプラクティスを使用して、VPC 内で VM A のみが VM B へのトラフィックを開始できるようにし、他のすべてのフローをブロックする必要があります。他のファイアウォールルールは存在しません。この設定を適用するファイアウォールルールはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 方向: ingress、アクション: allow — ターゲット: VM B サービスアカウント — ソース: VM A サービスアカウント — 優先度: 1000.
これが解答である理由
VM A から VM B へのトラフィックのみを許可し、他のすべてのトラフィックをブロックするには、VM B へのイングレスルールを作成する必要があります。ターゲットを VM B のサービスアカウントに設定することで、このルールが VM B にのみ適用されることを保証します。ソースを VM A のサービスアカウントに設定することで、VM A からのトラフィックのみが許可されます。優先度 1000 はデフォルトの拒否ルールよりも高いため、このルールが適用されます。
他のオプションは、ターゲットまたはソースが誤っているため、意図した動作を実現できません。例えば、VM A をターゲットに設定すると、VM B から VM A へのトラフィックを制御することになり、問題の要件とは異なります。また、VM のタグと IP アドレスを組み合わせると、管理が複雑になり、サービスアカウントを使用する推奨プラクティスから外れます。