在 Google Cloud 中,有哪兩種方法可以讓 VPC 防火牆規則僅套用至部分的 VM 執行個體?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 指派給執行個體的網路標籤, 附加至執行個體的服務帳戶.
為什麼這是答案
在 Google Cloud 中,VPC 防火牆規則可以透過兩種主要方式精確地套用至特定的 VM 執行個體。首先是使用「網路標籤」(Network Tags)。您可以將一個或多個標籤指派給 VM 執行個體,然後在防火牆規則中指定這些標籤。只有帶有這些標籤的 VM 才會受到該規則的影響。這提供了一種靈活且可擴展的方式來分組和管理執行個體的防火牆行為。 其次是透過「附加至執行個體的服務帳戶」(Service Accounts attached to instances)。您可以將服務帳戶與 VM 執行個體關聯,並在防火牆規則中將該服務帳戶作為來源或目的地。這表示只有使用該特定服務帳戶的 VM 執行個體才會符合該防火牆規則的條件。這對於基於身份和權限的網路存取控制非常有用。 「執行個體名稱」和「子網路名稱」雖然可以用於識別,但它們不是防火牆規則直接指定目標執行個體的機制。防火牆規則是基於標籤或服務帳戶來動態選擇目標,而不是靜態的名稱。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡