Tworzysz regułę zapory sieciowej dla ruchu wychodzącego (egress), która zezwala na połączenia TCP z Twojej maszyny wirtualnej (VM) do hostów zewnętrznych. Czy musisz również utworzyć regułę dla ruchu przychodzącego (ingress), aby zezwolić na pakiety odpowiedzi z tych hostów zewnętrznych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie — zapora sieciowa Google Cloud jest stanowa, a ruch powrotny dla ustanowionych połączeń jest automatycznie dozwolony..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Nie — zapora sieciowa Google Cloud jest stanowa, a ruch powrotny dla ustanowionych połączeń jest automatycznie dozwolony." Dzieje się tak, ponieważ zapory sieciowe Google Cloud są stanowe. Oznacza to, że śledzą one stan połączeń sieciowych. Gdy zezwolisz na ruch wychodzący (egress) dla połączenia TCP, zapora automatycznie zezwoli na powiązany ruch przychodzący (ingress) dla pakietów odpowiedzi, bez potrzeby tworzenia oddzielnej reguły ingress. Pozostałe opcje są nieprawidłowe: "Tak — musisz utworzyć osobną regułę dla ruchu przychodzącego dla ustanowionego/powiązanego ruchu" jest błędne, ponieważ zapora stanowa automatycznie obsługuje ruch powrotny. "Tak — odpowiedzi wymagają wpisu trasy VPC oprócz reguły dla ruchu przychodzącego" jest nieprawidłowe; trasy VPC określają ścieżki pakietów, ale nie zastępują ani nie wymagają dodatkowych reguł zapory dla ruchu powrotnego w tym scenariuszu. "Nie — ale musisz włączyć przekazywanie IP na maszynie wirtualnej, aby odbierać odpowiedzi" jest błędne; przekazywanie IP jest używane, gdy maszyna wirtualna działa jako router, a nie do standardowego odbierania odpowiedzi na połączenia wychodzące.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana