GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TR·Güncellendi 22 Aug 2026
VPC my-project'te subnet-a 10.128.0.0/20 (veritabanları) ve subnet-b 172.16.0.0/24 (uygulamalar ve web) bulunmaktadır. Yalnızca uygulama sunucularından veritabanı sunucularına veritabanı trafiğine (TCP/3306) izin verin. Bunu hangi güvenlik duvarı yapılandırması sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: sa-app@my-project.iam.gserviceaccount.com ve sa-db@my-project.iam.gserviceaccount.com hizmet hesaplarını oluşturun. sa-app hizmet hesabını uygulama sunucularıyla ilişkilendirin ve sa-db hizmet hesabını veritabanı sunucularıyla ilişkilendirin. Şu komutu çalıştırın: gcloud compute firewall-rules create app-db-firewall-ru --allow TCP:3306 --source-service-accounts sa-app@democloud-idp-demo.iam.gserviceaccount.com --target-service-accounts sa-db@my-project.iam.gserviceaccount.com.
Neden bu cevap
Doğru cevap, uygulama sunucularından veritabanı sunucularına TCP/3306 (MySQL) trafiğine izin vermek için hizmet hesaplarını kullanır. sa-app hizmet hesabı kaynak olarak, sa-db hizmet hesabı ise hedef olarak belirtilmiştir. Bu, yalnızca sa-app ile ilişkili VM'lerin sa-db ile ilişkili VM'lere erişebilmesini sağlar. İlk yanlış seçenek, kaynak için ağ etiketlerini ve hedef için hizmet hesaplarını karıştırarak tutarsız bir yapılandırma oluşturur. Üçüncü yanlış seçenek, kaynak IP aralığını (subnet-a) gereksiz yere ekler. Uygulama sunucuları subnet-b'de olduğundan bu aralık yanlış olurdu. Dördüncü yanlış seçenek, hem kaynak hem de hedef için ağ etiketlerini kullanır ancak kaynak IP aralığı olarak subnet-a'yı belirtir ki bu da yanlıştır çünkü uygulama sunucuları subnet-b'dedir.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.