Uma política de firewall hierárquica em nível de organização nega explicitamente o ICMP a um conjunto de projetos, enquanto uma regra de firewall de VPC em nível de projeto permite o ICMP a instâncias em um desses projetos. Qual afirmação está correta sobre o tráfego ICMP para essas instâncias?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A negação da política hierárquica tem precedência e o ICMP será negado..
Por que esta é a resposta
As políticas de firewall hierárquicas (organizacionais ou de pasta) são avaliadas antes das regras de firewall de VPC. Uma regra de negação explícita em um nível hierárquico superior sempre tem precedência sobre uma regra de permissão em um nível inferior, mesmo que a regra de nível inferior seja mais específica. Portanto, a negação de ICMP na política hierárquica prevalecerá, e o tráfego ICMP será negado às instâncias. A opção de permissão em nível de projeto não terá precedência. O tráfego não será permitido apenas durante janelas de replicação, pois a precedência é fixa. As políticas não são mescladas de forma que o comportamento seja indefinido; há uma ordem clara de avaliação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão