Ogranicz ruch między maszynami wirtualnymi w autoskalującej się VPC bez polegania na statycznych adresach IP lub stałych podsieciach. Jak należy wymusić dozwolone ścieżki i porty?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj reguł zapory sieciowej opartych na tagach sieciowych przypisanych do instancji obliczeniowych.
Dlaczego to jest odpowiedź
Poprawna jest odpowiedź: Użyj reguł zapory sieciowej opartych na tagach sieciowych przypisanych do instancji obliczeniowych. Tagi sieciowe pozwalają na dynamiczne grupowanie instancji w autoskalującej się VPC, niezależnie od ich adresów IP czy podsieci. Reguły zapory sieciowej mogą być następnie stosowane do tych tagów, precyzyjnie kontrolując dozwolone ścieżki i porty między grupami instancji. Pozostałe opcje są nieprawidłowe: Użycie oddzielnych VPC jest zbyt skomplikowane i nieefektywne dla dynamicznego środowiska autoskalującego się. Cloud DNS kontroluje rozpoznawanie nazw, a nie ruch sieciowy. Konta usługowe służą do autoryzacji dostępu do zasobów Google Cloud, a nie do filtrowania ruchu sieciowego między instancjami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana