Je maakt een egress firewallregel die TCP-verbindingen van je VM naar externe hosts toestaat. Moet je ook een ingressregel maken om de antwoordpakketten van die externe hosts toe te staan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Nee — de Google Cloud firewall is stateful en retourverkeer voor established verbindingen wordt automatisch toegestaan.
Waarom dit het antwoord is
De Google Cloud firewall is stateful. Dit betekent dat wanneer een uitgaande (egress) verbinding wordt geïnitieerd vanuit een VM, de firewall automatisch het inkomende (ingress) retourverkeer voor die specifieke, reeds tot stand gebrachte verbinding toestaat. Je hoeft dus geen aparte ingressregel te maken voor antwoordpakketten. De optie over een VPC route-entry is onjuist, omdat routing en firewalling verschillende functies zijn. IP-forwarding is ook niet relevant voor dit scenario; het wordt gebruikt wanneer een VM pakketten doorstuurt die niet voor zichzelf bestemd zijn.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig