Imponha regras de acesso SSH em toda a organização: sempre permita SSH de um IP corporativo e negue SSH de todos os outros IPs em vários projetos/VPCs, evitando o bypass por outras regras de firewall da VPC.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No nó da organização, crie uma política de firewall hierárquica que permita TCP 22 do IP corporativo com prioridade 0 e, em seguida, uma política hierárquica que negue TCP 22 para todos os IPs com prioridade 1..
Por que esta é a resposta
A opção correta utiliza políticas de firewall hierárquicas no nível da organização, que são aplicadas antes das regras de firewall da VPC e não podem ser ignoradas por elas. Definir a regra de permissão com prioridade 0 garante que ela seja avaliada primeiro. A regra de negação com prioridade 1 garante que todo o tráfego SSH não corporativo seja bloqueado, pois a prioridade mais baixa significa que ela será avaliada após a regra de permissão de prioridade mais alta. As opções que usam firewalls de VPC são incorretas porque as regras de firewall da VPC podem ser ignoradas ou substituídas por outras regras de firewall da VPC dentro do mesmo projeto ou VPC, não fornecendo a imposição em toda a organização. As opções com prioridades invertidas (negar com prioridade 0 e permitir com prioridade 1) seriam incorretas porque a regra de negação de prioridade mais alta bloquearia todo o tráfego SSH antes que a regra de permissão pudesse ser avaliada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão