Две команды используют одну VPC и нуждаются в строгой сегментации, чтобы подсеть разработки (dev) 10.4.1.0/24 не могла инициировать соединения с подсетью продакшена (prod) 10.4.2.0/24, при этом prod должна иметь возможность обращаться к dev для мониторинга. Какой механизм GCP рекомендуется использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать правила брандмауэра VPC с тегами или сервисными аккаунтами, чтобы запретить dev->prod, но разрешить prod->dev.
Почему это правильный ответ
Правила брандмауэра VPC — это основной механизм для контроля трафика между подсетями и экземплярами виртуальных машин в GCP. Используя теги сети или сервисные аккаунты, вы можете точно определить, к каким экземплярам применяются правила. В данном случае, вы создадите правило с низким приоритетом, разрешающее весь трафик из prod в dev, и правило с более высоким приоритетом, запрещающее трафик из dev в prod. Это обеспечивает строгую одностороннюю сегментацию. Отдельные таблицы маршрутизации не обеспечивают контроль доступа на уровне портов/протоколов и не являются механизмом безопасности. VPC peering используется для соединения разных VPC, а не для сегментации внутри одной VPC. Private Google Access позволяет экземплярам без внешних IP-адресов обращаться к сервисам Google, но не изолирует подсети друг от друга.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется