Volgens de door Google aanbevolen procedures mag alleen VM A verkeer initiëren naar VM B binnen een VPC en moeten alle andere stromen worden geblokkeerd. Er bestaan geen andere firewallregels. Welke firewallregel dwingt dit af?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Direction: ingress, Action: allow — Target: VM B service account — Source: VM A service account — Priority: 1000.
Waarom dit het antwoord is
De correcte regel staat inkomend verkeer (ingress) toe naar VM B (Target: VM B service account) uitsluitend wanneer dit afkomstig is van VM A (Source: VM A service account). Omdat er geen andere firewallregels zijn, blokkeert de impliciete deny-all regel al het andere verkeer, wat voldoet aan de vereiste. De prioriteit van 1000 is de standaard en is hier voldoende. De andere opties zijn incorrect omdat: "Target: specific VM B tag — Source: VM A tag and VM A source IP" gebruikt tags en een IP-adres, wat minder flexibel is dan service accounts en mogelijk onnodig specifiek. De opties met "Target: VM A service account" of "Target: specific VM A tag" proberen verkeer naar VM A te regelen, terwijl de vraag gaat over verkeer naar VM B.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig