您建立了一個 egress 防火牆規則,允許您的 VM 與外部主機建立 TCP 連線。您是否也需要建立一個 ingress 規則來允許來自這些外部主機的回應封包?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 否 — Google Cloud 防火牆是有狀態的,已建立連線的回傳流量會自動允許.
為什麼這是答案
Google Cloud 防火牆是有狀態的,這表示它會追蹤連線的狀態。當您的 VM 建立一個出站 (egress) TCP 連線到外部主機時,防火牆會記錄此連線。因此,來自這些外部主機的回應封包會被視為已建立連線的一部分,並會自動被允許通過防火牆,而無需額外的入站 (ingress) 規則。 選項「是 — 您必須為已建立/相關的流量建立一個單獨的 ingress 規則」是錯誤的,因為有狀態防火牆會自動處理回傳流量。選項「是 — 除了 ingress 規則之外,回應還需要一個 VPC 路由條目」是錯誤的,因為路由條目是處理封包轉發路徑,與防火牆規則的狀態追蹤無關。選項「否 — 但您必須在 VM 上啟用 IP 轉送才能接收回應」是錯誤的,IP 轉送通常用於將 VM 作為路由器使用,與此情境下的防火牆行為無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡