Masz trójwarstwową aplikację web→API→baza danych w jednej VPC, gdzie warstwy skalują się niezależnie. Ruch musi przepływać web→API→DB, a warstwa web nie może bezpośrednio łączyć się z DB. Jak należy skonfigurować sieć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Otaguj każdą warstwę i utwórz reguły zapory sieciowej, aby zezwolić na pożądany przepływ.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to otagowanie każdej warstwy i utworzenie reguł zapory sieciowej, aby zezwolić na pożądany przepływ. W Google Cloud Platform (GCP) tagi sieciowe pozwalają na logiczne grupowanie instancji maszyn wirtualnych i stosowanie do nich reguł zapory sieciowej. Możesz utworzyć tagi dla warstw web, API i bazy danych, a następnie skonfigurować reguły zapory sieciowej, które zezwalają na ruch z warstwy web do API, z API do bazy danych, jednocześnie blokując bezpośredni ruch z warstwy web do bazy danych. Umieszczenie każdej warstwy w innej podsieci nie zapewnia domyślnie kontroli dostępu między nimi; nadal potrzebne byłyby reguły zapory sieciowej. Użycie programowych zapór sieciowych opartych na hoście jest mniej skalowalne i trudniejsze w zarządzaniu niż centralne reguły zapory sieciowej GCP. Tworzenie tras nie kontroluje dostępu, a jedynie określa ścieżkę pakietów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana