Jak ograniczyć aplikację równoważącą obciążenie w Google Cloud, aby mogły łączyć się z nią tylko określone zakresy adresów IP klienta (i zakresy kontroli stanu Google)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Otaguj instancje backendu jako „application” i utwórz regułę zapory sieciowej, która będzie dotyczyć tego tagu, z dozwolonymi klientami i zakresami źródłowymi kontroli stanu Google..
Dlaczego to jest odpowiedź
Prawidłową metodą jest utworzenie reguły zapory sieciowej (firewall rule), która zezwala na ruch tylko z określonych zakresów IP klientów i zakresów IP kontroli stanu Google. Reguła ta powinna być zastosowana do instancji backendu równoważnika obciążenia za pomocą tagów sieciowych. Równoważnik obciążenia sam w sobie nie ma adresu IP, który można by bezpośrednio filtrować w ten sposób; ruch do niego jest przekazywany do instancji backendu. Access Context Manager i VPC Service Controls służą do kontroli dostępu na poziomie usług i zasobów, a nie do filtrowania ruchu sieciowego na podstawie źródłowych adresów IP dla równoważników obciążenia. Etykiety (labels) to metadane do organizacji zasobów, a nie mechanizm do stosowania reguł zapory sieciowej; do tego służą tagi sieciowe (network tags).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana