Beperk een Google Cloud load-balanced applicatie zodat alleen specifieke client IP-bereiken (en Google health check-bereiken) verbinding kunnen maken. Welke actie onderneem je?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Tag de backend-instances met "application" en maak een firewallregel die zich richt op die tag met de toegestane client- en Google health check-bronbereiken..
Waarom dit het antwoord is
De correcte methode is om firewallregels te gebruiken. Door de backend-instances te taggen (bijvoorbeeld met "application") en vervolgens een Ingress firewallregel te maken die deze tag als doel heeft, kunt u het verkeer beperken. Deze regel moet de specifieke client IP-bereiken en de Google health check IP-bereiken als bronnen toestaan. Dit zorgt ervoor dat alleen geautoriseerd verkeer de backends kan bereiken, terwijl de load balancer zelf toegankelijk blijft voor alle inkomende verzoeken. Access Context Manager / VPC Service Controls zijn primair bedoeld voor het definiëren van beveiligingsgrenzen rondom Google Cloud-resources en het beperken van toegang op basis van contextuele attributen, niet voor het direct filteren van inkomend verkeer naar een load balancer op IP-niveau. Het labelen van instances is voor organisatie en facturering, niet voor het targeten van firewallregels; daarvoor worden tags gebruikt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig