Kies twee: Welke methoden kunt u in Google Cloud gebruiken om een VPC firewallregel zo te targeten dat deze alleen van toepassing is op een subset van VM-instanties?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Netwerktags toegewezen aan instanties, Serviceaccounts gekoppeld aan instanties.
Waarom dit het antwoord is
Netwerktags (network tags) zijn een veelgebruikte methode om firewallregels toe te passen op specifieke VM-instanties. U kunt tags toewijzen aan instanties en vervolgens de firewallregel configureren om alleen verkeer van of naar instanties met die specifieke tag toe te staan of te weigeren. Serviceaccounts gekoppeld aan instanties bieden een andere krachtige manier voor targeting. Wanneer u een serviceaccount aan een VM koppelt, kan de firewallregel worden geconfigureerd om te matchen op dit serviceaccount, waardoor de regel alleen van toepassing is op instanties die met dat serviceaccount zijn geconfigureerd. Instantienamen zijn geen geldige methode voor het targeten van firewallregels, omdat regels dynamisch moeten zijn en niet afhankelijk van specifieke namen die kunnen veranderen. Subnetnamen zijn ook geen directe targetingmethode voor individuele instanties; firewallregels kunnen wel op IP-bereiken (CIDR's) worden toegepast, die subnetten kunnen omvatten, maar niet op de naam van het subnet zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig