Zgodnie z zalecanymi przez Google praktykami, musisz zezwolić tylko maszynie wirtualnej A na inicjowanie ruchu do maszyny wirtualnej B wewnątrz VPC i zablokować wszystkie inne przepływy. Nie istnieją żadne inne reguły zapory. Która reguła zapory to wymusza?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Kierunek: ingress, Akcja: allow — Cel: konto usługi VM B — Źródło: konto usługi VM A — Priorytet: 1000.
Dlaczego to jest odpowiedź
Ta reguła zapory zezwala na ruch przychodzący (ingress) do VM B (cel: konto usługi VM B) tylko z VM A (źródło: konto usługi VM A). Domyślna reguła zapory o niższym priorytecie (np. 65535) blokuje cały pozostały ruch przychodzący, co spełnia wymaganie zablokowania wszystkich innych przepływów. Użycie kont usług jest zalecaną metodą identyfikacji maszyn wirtualnych w regułach zapory, ponieważ są one bardziej dynamiczne i bezpieczne niż adresy IP czy tagi. Pozostałe opcje są nieprawidłowe, ponieważ albo odwracają kierunek ruchu (VM B do VM A), albo używają mniej zalecanych metod identyfikacji, które mogą być mniej elastyczne lub bezpieczne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana