VM から外部ホストへの TCP 接続を許可する egress ファイアウォールルールを作成します。これらの外部ホストからの応答パケットを許可するために、ingress ルールも作成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: いいえ。Google Cloud ファイアウォールはステートフルであり、確立された接続の戻りトラフィックは自動的に許可されます。.
これが解答である理由
いいえ、個別の ingress ルールを作成する必要はありません。Google Cloud Firewall はステートフルなファイアウォールであるため、確立された接続の戻りトラフィック(応答パケット)は自動的に許可されます。これは、一度 egress ルールで送信を許可した接続に対して、その接続の戻りトラフィックをファイアウォールが追跡し、明示的な ingress ルールがなくても通過させるためです。 最初の選択肢は、ステートフルなファイアウォールの動作を誤解しています。3番目の選択肢は、VPC ルートエントリが応答パケットの許可に直接関係するという点で不正確です。4番目の選択肢は、IP 転送が応答の受信に必須であるという点で誤りです。IP 転送は、VM がパケットを転送する場合に必要であり、単に応答を受信する場合には必要ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要