GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
您创建了一个新的 VPC,并且只想通过 SSH 允许访问。您应该如何配置防火墙规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一条防火墙规则,允许端口 22,优先级为 1000。.
为什么这是答案
在 Google Cloud VPC 中,每个网络都包含一个隐式拒绝所有入站流量的防火墙规则,以及一个隐式允许所有出站流量的防火墙规则。这些隐式规则的优先级最低。因此,要仅允许 SSH 访问(默认端口 22),您只需要创建一条允许端口 22 的入站防火墙规则。优先级 1000 是一个常见的默认优先级,高于隐式拒绝规则。
选项一和选项二是不必要的,因为隐式拒绝规则已经存在,并且创建优先级为 0 的拒绝规则可能会意外阻止其他必要的流量。选项二还错误地指定了端口 3389,这是 RDP 的默认端口,而不是 SSH。选项四错误地指定了端口 3389。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡