GoogleGoogle Associate Cloud Engineer (ACE) Certification·RU·Обновлено 31 Aug 2026
У вас есть трехуровневое развертывание Compute Engine. Экземпляры каждого уровня используют выделенный сервисный аккаунт. Включите связь по TCP 8080: tier1 -> tier2 и tier2 -> tier3. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: 1. Создайте входящее правило брандмауэра со следующими настройками: Цели: все экземпляры с сервисным аккаунтом tier #2; Фильтр источника: все экземпляры с сервисным аккаунтом tier #1; Протоколы: разрешить TCP:8080 2. Создайте входящее правило брандмауэра со следующими настройками: Цели: все экземпляры с сервисным аккаунтом tier #3; Фильтр источника: все экземпляры с сервисным аккаунтом tier #2; Протоколы: разрешить TCP: 8080.
Почему это правильный ответ
Правильный ответ позволяет точно настроить правила брандмауэра. Для связи tier1 - tier2 создается входящее правило, где целевыми являются экземпляры tier2, а источником — экземпляры tier1, разрешая только TCP порт 8080. Аналогично, для связи tier2 - tier3 целевыми являются экземпляры tier3, источником — tier2, с разрешением TCP 8080. Использование сервисных аккаунтов для фильтрации источника и цели обеспечивает гранулярный контроль и безопасность. Другие варианты неверны, так как они либо используют исходящие правила вместо входящих, либо разрешают весь трафик вместо конкретного порта, либо используют IP-диапазоны, что менее гибко и безопасно, чем фильтрация по сервисным аккаунтам.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.