GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
將傳入網路流量限制為僅限 HTTP/HTTPS (僅限 TCP)。您應該如何設定 VPC 防火牆規則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個目標標籤為 "web-server" 的允許傳入防火牆規則,以允許所有 IP 位址存取 TCP ports 80 和 443。.
為什麼這是答案
正確答案是建立一個目標標籤為 "web-server" 的允許傳入防火牆規則,以允許所有 IP 位址存取 TCP ports 80 和 443。這是因為 HTTP 流量使用 TCP port 80,而 HTTPS 流量使用 TCP port 443。要限制傳入流量,必須設定「傳入 (ingress)」規則。目標標籤 "web-server" 確保此規則僅適用於具有該標籤的虛擬機器實例。允許所有 IP 位址 (0.0.0.0/0) 作為來源,表示任何外部用戶端都可以連線。
其他選項不正確的原因:
允許所有 IP 位址存取 TCP port 80:這只允許 HTTP 流量,不包含 HTTPS (port 443)。
允許傳出防火牆規則:傳出規則控制從您的網路出去的流量,而不是進入的流量。
允許 Web 伺服器 IP 位址存取 TCP ports 80 和 443:這將限制 Web 伺服器本身對這些埠的存取,而不是外部用戶端對 Web 伺服器的存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡