Twee teams delen één VPC en hebben strikte segmentatie nodig, zodat dev-subnet 10.4.1.0/24 geen verbindingen kan initiëren met prod-subnet 10.4.2.0/24, terwijl prod wel dev kan bereiken voor monitoring. Wat is het aanbevolen GCP-mechanisme?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik VPC firewall rules met tags of service accounts om dev->prod te weigeren en prod->dev toe te staan.
Waarom dit het antwoord is
VPC firewallregels zijn het standaardmechanisme in GCP voor het controleren van verkeer tussen instanties, inclusief verkeer tussen subnets binnen dezelfde VPC. Door tags of service accounts te gebruiken, kunt u specifieke regels toepassen op groepen instanties. Een deny-regel van dev naar prod en een allow-regel van prod naar dev voldoen precies aan de vereisten. Afzonderlijke routetabellen per subnet bestaan niet in GCP op deze manier; routing is VPC-breed. VPC peering wordt gebruikt om VPC's met elkaar te verbinden, niet om segmentatie binnen één VPC af te dwingen. Private Google Access is voor toegang tot Google API's en services, niet voor netwerksegmentatie tussen interne subnets.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig