在 Google Cloud 防火墙规则中,优先级数字越小,规则的优先级越高。为了最大限度地减少开放的出站端口,最佳实践是采用“默认拒绝”策略。这意味着首先应该有一个低优先级(例如 65534,这是最低优先级)的拒绝所有出站流量的规则。然后,为需要允许的特定出站端口创建高优先级(例如 1000)的允许规则。这样,只有明确允许的流量才能通过,其他所有流量都会被默认拒绝规则阻止。
选项 B 错误,因为它将入站和出站规则混为一谈,并且没有体现“默认拒绝”的原则。选项 C 错误,因为它将拒绝规则的优先级设置得太高,这将阻止所有流量,即使是低优先级的允许规则也无法覆盖它。选项 D 错误,因为它只创建了允许规则,而没有默认拒绝规则,这意味着所有未明确拒绝的端口都将是开放的,这不符合最小化开放端口的要求。