VM'inizden harici host'lara TCP bağlantılarına izin veren bir egress güvenlik duvarı kuralı oluşturdunuz. Bu harici host'lardan gelen yanıt paketlerine izin vermek için ayrıca bir ingress kuralı oluşturmanız gerekir mi?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hayır — Google Cloud güvenlik duvarı durum bilgisi tutar (stateful) ve kurulmuş bağlantılar için geri dönen trafiğe otomatik olarak izin verilir.
Neden bu cevap
Google Cloud güvenlik duvarı kuralları durum bilgisi tutar (stateful). Bu, bir giden (egress) bağlantıya izin verildiğinde, aynı bağlantının geri dönen (ingress) trafiğinin (yanıt paketleri) otomatik olarak izin verildiği anlamına gelir. Ayrı bir gelen kuralı oluşturmaya gerek yoktur. Bu durum bilgisi özelliği, ağ yapılandırmasını basitleştirir ve güvenlik duvarı kurallarının yönetimini kolaylaştırır. Diğer seçenekler yanlıştır çünkü ayrı bir gelen kuralı veya VPC rota girişi gerekli değildir ve IP yönlendirme (IP forwarding) bu senaryo için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez