Duas regras de firewall da VPC existem na mesma rede: Regra A (prioridade 100) nega a porta TCP 22 de 0.0.0.0/0, Regra B (prioridade 200) permite a porta TCP 22 de 203.0.113.0/24. Uma VM recebe uma conexão SSH de 203.0.113.5. Qual decisão de firewall é aplicada a essa conexão?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A conexão é negada porque a prioridade numérica mais baixa é avaliada primeiro.
Por que esta é a resposta
A conexão é negada porque a Regra A tem uma prioridade numérica mais baixa (100) do que a Regra B (200). No Google Cloud, regras de firewall com prioridade mais baixa são avaliadas e aplicadas antes das regras com prioridade mais alta. Se uma regra com prioridade mais baixa nega o tráfego, essa decisão é final, independentemente de outras regras de permissão com prioridade mais alta ou mais específicas. A Regra A nega explicitamente o tráfego SSH (porta TCP 22) de qualquer origem (0.0.0.0/0), incluindo o endereço IP 203.0.113.5. A especificidade da Regra B não anula a prioridade da Regra A. Regras de permissão não substituem automaticamente as regras de negação; a prioridade é o fator determinante. Rotas da VPC são independentes da avaliação das regras de firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão