GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
在整个组织中强制执行 SSH 访问规则:始终允许来自公司 IP 的 SSH 访问,并拒绝来自多个项目/VPC 中所有其他 IP 的 SSH 访问,从而防止其他 VPC 防火墙规则绕过此设置。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织节点上,创建一个层级防火墙策略,允许来自公司 IP 的 TCP 22 流量,优先级为 0;然后创建一个层级策略,拒绝所有 IP 的 TCP 22 流量,优先级为 1。.
为什么这是答案
正确答案利用了层级防火墙策略的特性。在组织节点创建层级防火墙策略,可以确保这些规则在整个组织的所有项目和 VPC 中强制执行,防止VPC防火墙规则绕过。优先级为0的允许规则确保公司IP的SSH访问始终被允许,因为较低的优先级数字表示较高的优先级。随后,优先级为1的拒绝所有IP的SSH流量规则,将拒绝所有其他来源的SSH访问。
其他选项错误的原因是:
在VPC级别创建防火墙规则无法在整个组织中强制执行,并且可能被其他VPC规则绕过。
优先级设置错误会导致拒绝规则优先于允许规则,从而阻止公司IP的SSH访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡