GoogleGoogle Associate Cloud Engineer (ACE) Certification
·TW
·更新於 31 Aug 2026
您有一個三層的 Compute Engine 部署。每個層級的執行個體都使用專用的服務帳戶。啟用 TCP 8080 通訊:tier1 -> tier2 和 tier2 -> tier3。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 1. 建立一個具有以下設定的 ingress 防火牆規則:目標:所有具有 tier #2 服務帳戶的執行個體;來源篩選器:所有具有 tier #1 服務帳戶的執行個體;協定:允許 TCP:8080 2. 建立一個具有以下設定的 ingress 防火牆規則:目標:所有具有 tier #3 服務帳戶的執行個體;來源篩選器:所有具有 tier #2 服務帳戶的執行個體;協定:允許 TCP: 8080.
為什麼這是答案
正確答案透過兩個 Ingress 防火牆規則,精確地允許所需的流量。第一個規則允許來自 Tier 1 服務帳戶(來源)到 Tier 2 服務帳戶(目標)的 TCP 8080 流量。第二個規則允許來自 Tier 2 服務帳戶(來源)到 Tier 3 服務帳戶(目標)的 TCP 8080 流量。使用服務帳戶作為來源和目標篩選器是 Google Cloud 中管理 Compute Engine 實例流量的推薦和最精確方法,因為它基於身份而非 IP 地址,更具彈性。其他選項不正確,因為它們要麼使用 IP 範圍(不夠靈活且可能需要手動更新),要麼允許所有協議(過於寬鬆),要麼使用 Egress 規則(不適用於控制入站流量)。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡