GoogleGoogle Professional Cloud Architect (PCA) Certification
·CN
·更新于 5 Sep 2026
所有 Compute Engine 实例只能在特定端口上出站 Active Directory 流量;所有其他出站流量必须被阻止。您应该如何配置 VPC 防火墙规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建优先级为 1000 的出站规则以拒绝所有实例的所有流量,然后创建优先级为 100 的出站规则以允许所有实例的 Active Directory 流量。.
为什么这是答案
VPC 防火墙规则按优先级顺序评估,数字越小优先级越高。为了实现“仅允许特定端口上的出站 Active Directory 流量,阻止所有其他出站流量”的目标,你需要一个优先级更高的规则来允许 Active Directory 流量,以及一个优先级更低的规则来拒绝所有其他流量。
正确答案:创建一个优先级为 1000 的出站规则来拒绝所有实例的所有流量,然后创建一个优先级为 100 的出站规则来允许所有实例的 Active Directory 流量。这样,优先级更高的允许规则会先生效,确保 Active Directory 流量被允许,而优先级更低的拒绝规则会阻止所有其他流量。
错误选项分析:
优先级设置反了:如果允许规则的优先级低于拒绝所有流量的规则,Active Directory 流量也会被阻止。
依赖隐式拒绝规则:隐式拒绝出站规则的优先级最低(65535),如果只创建允许 Active Directory 流量的规则,其他出站流量将默认被允许,而不是被阻止。你需要明确地创建一条拒绝所有其他流量的规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡