İki ekip tek bir VPC'yi paylaşıyor ve sıkı bir segmentasyona ihtiyaç duyuyor; öyle ki dev alt ağı 10.4.1.0/24, prod alt ağı 10.4.2.0/24'e bağlantı başlatamasın, ancak prod izleme için dev'e erişebilsin. Önerilen GCP mekanizması nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: dev->prod bağlantısını reddederken prod->dev bağlantısına izin vermek için etiketler veya hizmet hesapları ile VPC firewall kuralları kullanın.
Neden bu cevap
Doğru cevap, etiketler veya hizmet hesapları ile VPC güvenlik duvarı kuralları kullanmaktır çünkü bu, belirtilen tek yönlü iletişimi en iyi şekilde sağlar. Güvenlik duvarı kuralları, kaynak ve hedef etiketleri veya hizmet hesaplarını kullanarak belirli IP aralıkları, protokoller ve bağlantı noktaları için trafiğe izin verebilir veya reddedebilir. Bu senaryoda, dev alt ağından prod alt ağına giden trafiği reddeden ancak prod alt ağından dev alt ağına giden trafiğe izin veren kurallar oluşturulabilir. Diğer seçenekler neden yanlış: Her alt ağ için ayrı yönlendirme tabloları oluşturmak ve dev tablosuna bir reddetme kuralı eklemek, güvenlik duvarı kurallarının sağladığı granüler kontrolü sağlamaz ve daha çok ağ topolojisi ve erişilebilirlik üzerinde etkilidir. Alt ağlar arasında segmentasyonu zorlamak için VPC peering kullanmak, farklı VPC'ler arasındaki bağlantıyı yönetmek için tasarlanmıştır, aynı VPC içindeki alt ağlar için değil. dev alt ağını prod'dan izole etmek için dev alt ağında özel Google erişimini etkinleştirmek, yalnızca sanal makinelerin internete çıkmadan Google API'lerine erişmesini sağlar ve alt ağlar arası iletişimi kontrol etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez