GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
您必須使用 Google 建議的做法,只允許 VM A 啟動流向 VPC 內 VM B 的流量,並阻擋所有其他流量。目前沒有其他防火牆規則。哪一個防火牆規則可以強制執行此操作?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 方向:ingress,動作:allow — 目標:VM B 服務帳戶 — 來源:VM A 服務帳戶 — 優先順序:1000.
為什麼這是答案
此規則允許來自 VM A 服務帳戶的入站流量到達 VM B 服務帳戶。由於沒有其他防火牆規則,預設的拒絕入站規則將會阻擋所有其他流量,這符合要求。使用服務帳戶是 Google 建議的精細控制方法。
其他選項不正確的原因:
「目標:特定 VM B 標籤 — 來源:VM A 標籤和 VM A 來源 IP」:雖然標籤可用於目標,但同時指定標籤和來源 IP 增加了複雜性,且服務帳戶是更推薦的識別方式。
「目標:VM A 服務帳戶 — 來源:VM B 服務帳戶和 VM B 來源 IP」和「目標:特定 VM A 標籤 — 來源:VM B 標籤和 VM B 來源 IP」:這些規則的方向和目標設定錯誤,它們會允許流量流向 VM A,而不是 VM B。