Katmanları birbirinden bağımsız olarak ölçeklenen, tek bir VPC içinde web→API→veritabanı şeklinde 3 katmanlı bir uygulamanız var. Trafik web→API→DB şeklinde akmalı ve web katmanı doğrudan DB'ye ulaşmamalıdır. Ağ yapılandırmasını nasıl yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her katmanı etiketleyin ve istenen akışı sağlamak için güvenlik duvarı kuralları oluşturun.
Neden bu cevap
Doğru cevap, her katmanı etiketlemek ve istenen akışı sağlamak için güvenlik duvarı kuralları oluşturmaktır. Google Cloud'da, güvenlik duvarı kuralları, ağ trafiğini katmanlar arasında kontrol etmek için etiketleri (network tags) kullanır. Bu sayede web katmanından API katmanına ve API katmanından veritabanı katmanına trafik akışına izin verirken, web katmanının doğrudan veritabanına erişimini engelleyebilirsiniz. Her katmanı farklı bir alt ağa yerleştirmek, ağ segmentasyonu sağlar ancak trafik akışını kontrol etmek için tek başına yeterli değildir; güvenlik duvarı kuralları yine de gereklidir. Her VM'de ana bilgisayar tabanlı yazılım güvenlik duvarları kullanmak, yönetimi zorlaştırır ve merkezi bir kontrol sağlamaz. Rotalar, trafiğin hedefe nasıl ulaşacağını belirler ancak erişimi kısıtlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez