Minimieren Sie offene Egress-Ports in einer neuen VPC hinter einer Firewall. Welche Firewall-Regelkonfiguration sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Egress-Deny-Regel mit niedriger Priorität (65534) und eine Allow-Regel mit höherer Priorität (1000) nur für die erforderlichen Ports..
Warum dies die Antwort ist
Diese Konfiguration implementiert das Prinzip des geringsten Privilegs. Eine Egress-Deny-Regel mit niedriger Priorität (65534) blockiert standardmäßig den gesamten ausgehenden Datenverkehr. Die Allow-Regel mit höherer Priorität (1000) überschreibt diese Deny-Regel selektiv nur für die spezifisch benötigten Ports und Protokolle. Dies stellt sicher, dass nur der absolut notwendige Datenverkehr zugelassen wird, während alles andere blockiert bleibt. Die Option "Regel mit hoher Priorität (1000), die sowohl Ingress- als auch Egress-Ports umfasst" ist zu breit gefasst und würde möglicherweise unerwünschten Ingress-Verkehr zulassen. Die Option "Egress-Deny-Regel mit hoher Priorität (1000) und eine Allow-Regel mit niedriger Priorität (65534)" ist falsch, da Regeln mit höherer Priorität immer zuerst ausgewertet werden; die Deny-Regel würde die Allow-Regel außer Kraft setzen. Die Option "Regel mit hoher Priorität (1000), die nur die erforderlichen Ports zulässt" würde implizit alles andere blockieren, aber eine explizite Deny-Regel mit niedriger Priorität ist eine bewährte Methode für mehr Sicherheit und Klarheit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich