Wymuś reguły zapory sieciowej w projektach w dwóch folderach tak, aby: projekty deweloperskie zawsze zezwalały na port 8080; projekty produkcyjne zawsze odmawiały dostępu do portu 8080. Zapewnij skalowalne, spójne i tanie rozwiązanie. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz i skojarz politykę zapory sieciowej z folderem Dev z regułą otwierającą port 8080. Utwórz i skojarz politykę zapory sieciowej z folderem Prod z regułą odmawiającą ruchu do portu 8080..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie i skojarzenie polityk zapory sieciowej z folderami. Polityki zapory sieciowej (organizational firewall policies) to hierarchiczne reguły, które można stosować na poziomie organizacji lub folderu, zapewniając spójne egzekwowanie zasad bezpieczeństwa w wielu projektach. Jest to skalowalne i efektywne kosztowo, ponieważ reguły są zarządzane centralnie i dziedziczone przez wszystkie projekty w folderze. Pozostałe opcje są mniej odpowiednie: Shared VPC wymagałoby złożonej konfiguracji sieciowej i nie jest podstawowym mechanizmem do egzekwowania reguł zapory sieciowej na poziomie folderu. Tworzenie reguł zapory sieciowej VPC w każdym projekcie jest nieefektywne, trudne do zarządzania i nieskalowalne. Anthos Config Connector służy do zarządzania zasobami GCP jako kodem i nie jest podstawowym narzędziem do definiowania hierarchicznych reguł zapory sieciowej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana