GoogleGoogle Associate Cloud Engineer (ACE) Certification·PL·Zaktualizowano 31 Aug 2026
Masz trójwarstwową (3-tier) implementację Compute Engine. Instancje każdej warstwy używają dedykowanego konta usługi. Włącz komunikację TCP 8080: warstwa1 -> warstwa2 i warstwa2 -> warstwa3. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: 1. Utwórz regułę zapory sieciowej dla ruchu przychodzącego (ingress) z następującymi ustawieniami: Cele: wszystkie instancje z kontem usługi warstwy #2; Filtr źródłowy: wszystkie instancje z kontem usługi warstwy #1; Protokoły: zezwól na TCP:8080 2. Utwórz regułę zapory sieciowej dla ruchu przychodzącego (ingress) z następującymi ustawieniami: Cele: wszystkie instancje z kontem usługi warstwy #3; Filtr źródłowy: wszystkie instancje z kontem usługi warstwy #2; Protokoły: zezwól na TCP: 8080.
Dlaczego to jest odpowiedź
Poprawna odpowiedź tworzy dwie reguły zapory sieciowej typu ingress (ruch przychodzący), które precyzyjnie kontrolują komunikację między warstwami. Pierwsza reguła zezwala instancjom z kontem usługi warstwy 1 na komunikację TCP po porcie 8080 z instancjami warstwy 2. Druga reguła zezwala instancjom z kontem usługi warstwy 2 na komunikację TCP po porcie 8080 z instancjami warstwy 3. Użycie kont usług jako filtrów źródłowych i celów jest najlepszym sposobem na identyfikację instancji w trójwarstwowej architekturze, zapewniając jednocześnie zasadę najmniejszych uprawnień. Inne opcje są nieprawidłowe, ponieważ zezwalają na zbyt szeroki zakres protokołów (wszystkie), używają nieodpowiednich filtrów źródłowych (zakresy IP, które mogą się zmieniać lub być zbyt ogólne), lub konfigurują ruch wychodzący (egress), podczas gdy wymagany jest ruch przychodzący (ingress) do docelowych warstw.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.