W Google Cloud, które dwie metody można zastosować, aby reguła zapory sieciowej VPC dotyczyła tylko podzbioru instancji VM?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Network tags przypisane do instancji, Konta usługowe (service accounts) przypisane do instancji.
Dlaczego to jest odpowiedź
Reguły zapory sieciowej VPC w Google Cloud można stosować do podzbioru instancji VM za pomocą dwóch głównych metod. Network tags (tagi sieciowe) to etykiety, które przypisujesz do instancji VM. Możesz następnie odwołać się do tych tagów w regułach zapory, aby określić, które instancje mają być objęte daną regułą. Jest to elastyczny sposób grupowania instancji. Konta usługowe (service accounts) przypisane do instancji VM również mogą być użyte jako cel w regułach zapory. Reguła będzie wtedy dotyczyć wszystkich instancji, które używają określonego konta usługowego. Jest to przydatne, gdy chcesz kontrolować ruch na podstawie tożsamości aplikacji działającej na instancji. Nazwy instancji nie są używane do dynamicznego grupowania instancji w regułach zapory; reguły nie mogą odwoływać się bezpośrednio do pojedynczych nazw instancji. Nazwy podsieci określają zakres sieciowy, ale nie pozwalają na selektywne stosowanie reguł do podzbioru instancji w tej samej podsieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana