Professional Cloud Architect 認定試験 模擬試験 解説 後編 この記事では、GCPの認定試験であるProfessional Cloud Architectの模擬試験の解説をします。 前編はこちら 設問10:VPCネットワークとファイアウォールルールの基本に関する出題 VPCネットワーク内では、例え異なるサブネットワークに仮想マシンを配置しても、ファイアウォールルールはVPCネットワーク全体に適用されるため、アクセス制御のためにサブネットワークを分けることは意味がありません。 仮想マシン内にファイアウォールを構成しても同じことは可能ですが、よりGCPらしい方法でファイアウォールを構築するのであれば、ネットワークタグと併用するのが良いです。 具体的には、インスタンステンプレートにネットワークタグを設定しておけば、そこから作成されたインスタンス全てにネットワークタグを