GoogleGoogle Professional Cloud Architect (PCA) Certification·TW·更新於 5 Sep 2026
在不依賴靜態 IP 或固定子網路的情況下,限制自動擴展 VPC 中的 VM 間流量。您應該如何強制執行允許的路徑和連接埠?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用基於附加到運算執行個體的網路標籤的防火牆規則.
為什麼這是答案
在自動擴展的 VPC 中,VM 的 IP 位址會動態變化。使用網路標籤 (network tags) 搭配防火牆規則,可以根據 VM 的功能或角色來控制流量,而無需依賴靜態 IP 或固定子網路。當 VM 啟動時,會自動套用標籤,防火牆規則會根據這些標籤來允許或拒絕流量。
獨立的 VPC 會增加管理複雜性,且無法直接解決 VM 間的流量限制問題。Cloud DNS 僅提供名稱解析,無法強制執行網路流量規則。服務帳戶主要用於授權應用程式存取 Google Cloud 資源,而非直接控制網路層級的流量。