問題文
多層構造のアプリケーションで、Web の層からアプリケーションの層へ、アプリケーションの層からデータベースの層へだけ通信を許したい。同じ VPC の中で分離したい。どのように構成すべきか。
選択肢
- 層ごとにプロジェクトを分け、通信を Cloud NAT 経由にする
- 層ごとにサブネットとネットワークタグを分け、タグを送信元と送信先の条件にしたファイアウォールの規則で許す通信だけを定義する
- すべての層を同じサブネットに置き、各仮想マシンのオペレーティングシステム側の設定で通信を絞る
- 層ごとに別の VPC を作り、すべてをピアリングでつなぐ