Minimize as portas de saída abertas em uma nova VPC atrás de um firewall. Qual configuração de regra de firewall você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra de negação de saída de baixa prioridade (65534) e uma regra de permissão de alta prioridade (1000) apenas para as portas necessárias..
Por que esta é a resposta
Para minimizar as portas de saída abertas, a estratégia mais segura é negar todo o tráfego de saída por padrão e, em seguida, permitir explicitamente apenas o tráfego necessário. No Google Cloud Firewall, regras com prioridade menor são avaliadas antes das regras com prioridade maior. Portanto, uma regra de negação de saída com baixa prioridade (ex: 65534) atuará como uma política de "negar tudo" para o tráfego de saída. Em seguida, regras de permissão com alta prioridade (ex: 1000) podem ser criadas para permitir seletivamente apenas as portas e protocolos essenciais. As outras opções estão incorretas porque: criar uma regra de alta prioridade que inclua portas de entrada e saída não aborda a minimização de portas de saída; uma regra de negação de alta prioridade bloquearia todo o tráfego antes que as regras de permissão de baixa prioridade pudessem ser avaliadas; e uma única regra de alta prioridade que permite apenas as portas necessárias não implementa uma política de negação padrão para o restante do tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão