두 가지를 선택하세요: Google Cloud에서 VPC 방화벽 규칙이 VM 인스턴스의 하위 집합에만 적용되도록 대상을 지정하는 데 사용할 수 있는 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스에 할당된 네트워크 태그, 인스턴스에 연결된 서비스 계정.
이것이 정답인 이유
Google Cloud VPC 방화벽 규칙은 특정 VM 인스턴스에만 적용되도록 대상을 지정할 수 있습니다. 이를 위한 두 가지 주요 방법은 네트워크 태그와 서비스 계정입니다. 네트워크 태그는 VM 인스턴스에 할당된 임의의 문자열로, 방화벽 규칙의 대상으로 지정하여 해당 태그가 있는 모든 인스턴스에 규칙이 적용되도록 합니다. 예를 들어, web-server 태그가 있는 모든 인스턴스에 HTTP 트래픽을 허용할 수 있습니다. 서비스 계정은 애플리케이션 또는 VM 인스턴스에 대한 ID를 제공합니다. 방화벽 규칙의 대상으로 서비스 계정을 지정하면 해당 서비스 계정으로 실행되는 모든 인스턴스에 규칙이 적용됩니다. 이는 인스턴스의 역할에 따라 방화벽 규칙을 관리하는 데 유용합니다. 인스턴스 이름은 개별 인스턴스를 식별하지만, 방화벽 규칙의 동적 대상 지정에는 사용되지 않습니다. 서브넷 이름은 네트워크 범위에 규칙을 적용하는 데 사용되지만, 서브넷 내의 특정 VM 하위 집합을 대상으로 지정하는 데는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음