Eine hierarchische Firewall-Richtlinie auf Organisationsebene verweigert ICMP explizit für eine Reihe von Projekten, während eine VPC-Firewall-Regel auf Projektebene ICMP für Instanzen in einem dieser Projekte zulässt. Welche Aussage trifft auf den ICMP-Verkehr zu diesen Instanzen zu?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Verweigerung durch die hierarchische Richtlinie hat Vorrang und ICMP wird verweigert..
Warum dies die Antwort ist
Hierarchische Firewall-Richtlinien auf Organisationsebene werden vor allen anderen Firewall-Regeln auf Projektebene ausgewertet und durchgesetzt. Eine "Deny"-Regel auf Organisationsebene überschreibt immer eine "Allow"-Regel auf Projektebene, unabhängig von der Spezifität. Daher wird der ICMP-Verkehr verweigert. Die Zulassung auf Projektebene hat keinen Vorrang, da hierarchische Richtlinien immer zuerst angewendet werden. Der Datenverkehr wird nicht nur während Replikationsfenstern zugelassen, da die Richtlinien permanent wirksam sind. Die Richtlinien werden nicht zusammengeführt; stattdessen wird die hierarchische Richtlinie zuerst angewendet und ihre "Deny"-Aktion ist endgültig.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich