Google tarafından önerilen uygulamaları kullanarak, bir VPC içinde yalnızca VM A'nın VM B'ye trafik başlatmasına izin vermeniz ve diğer tüm akışları engellemeniz gerekir. Başka hiçbir güvenlik duvarı kuralı mevcut değildir. Bu durumu hangi güvenlik duvarı kuralı sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Direction: ingress, Action: allow — Target: VM B service account — Source: VM A service account — Priority: 1000.
Neden bu cevap
Doğru cevap, VM B'nin hizmet hesabını hedefleyerek ve VM A'nın hizmet hesabını kaynak olarak belirleyerek yalnızca VM A'dan VM B'ye gelen trafiğe izin verir. Bu kural, VM B'ye gelen (ingress) trafiği kontrol eder ve diğer tüm trafik varsayılan olarak engelleneceği için istenen kısıtlamayı sağlar. Diğer seçenekler ya yanlış hedef ve kaynak kombinasyonlarını kullanır (örneğin, VM A'yı hedeflemek veya VM B'yi kaynak olarak belirtmek) ya da hizmet hesapları yerine etiketleri ve IP adreslerini gereksiz yere karıştırarak daha az hassas bir kontrol sağlar. Öncelik 1000, varsayılan öncelik olup, başka kural olmadığından yeterlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez