VM에서 외부 호스트로의 TCP 연결을 허용하는 송신 방화벽 규칙을 생성합니다. 이러한 외부 호스트로부터의 응답 패킷을 허용하기 위해 수신 규칙도 생성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 아니요 — Google Cloud 방화벽은 상태 저장(stateful) 방식이며 설정된 연결에 대한 반환 트래픽은 자동으로 허용됩니다..
이것이 정답인 이유
Google Cloud 방화벽은 상태 저장(stateful) 방식입니다. 즉, 아웃바운드 연결을 허용하는 송신 규칙이 있는 경우, 해당 연결에 대한 인바운드 응답 트래픽은 별도의 수신 규칙 없이 자동으로 허용됩니다. 따라서 외부 호스트로부터의 응답 패킷을 허용하기 위해 추가적인 수신 규칙을 생성할 필요가 없습니다. "예 — 설정/관련 트래픽에 대한 별도의 수신 규칙을 생성해야 합니다."는 Google Cloud 방화벽의 상태 저장 특성을 이해하지 못한 오답입니다. "예 — 응답에는 수신 규칙 외에 VPC 경로 항목이 필요합니다."는 방화벽 규칙과 라우팅의 역할을 혼동한 오답입니다. 응답 트래픽은 기존 연결의 일부이므로 별도의 라우팅 변경이 필요하지 않습니다. "아니요 — 하지만 응답을 수신하려면 VM에서 IP 전달을 활성화해야 합니다."는 IP 전달이 특정 시나리오(예: VM이 라우터 역할을 하는 경우)에 필요하지만, 일반적인 응답 트래픽 수신에는 필요하지 않으므로 오답입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음