Zwei VPC-Firewall-Regeln existieren im selben Netzwerk: Regel A (Priorität 100) verweigert TCP-Port 22 von 0.0.0.0/0, Regel B (Priorität 200) erlaubt TCP-Port 22 von 203.0.113.0/24. Eine VM empfängt eine SSH-Verbindung von 203.0.113.5. Welche Firewall-Entscheidung wird auf diese Verbindung angewendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Verbindung wird verweigert, da eine niedrigere numerische Priorität zuerst ausgewertet wird..
Warum dies die Antwort ist
Die Verbindung wird verweigert. In Google Cloud VPC-Firewall-Regeln hat die Priorität Vorrang vor der Spezifität des IP-Bereichs. Eine niedrigere numerische Priorität bedeutet eine höhere Rangordnung. Regel A hat eine Priorität von 100 (niedriger, also höherrangig) und verweigert TCP-Port 22 für alle Quellen (0.0.0.0/0). Regel B hat eine Priorität von 200 (höher, also niedrigerrangig) und erlaubt TCP-Port 22 für 203.0.113.0/24. Da Regel A eine höhere Priorität hat und die Verbindung von 203.0.113.5 (die in 0.0.0.0/0 enthalten ist) auf TCP-Port 22 abzielt, wird Regel A angewendet und die Verbindung verweigert. Die Spezifität des IP-Bereichs in Regel B ist irrelevant, da die Priorität von Regel A die Entscheidung bestimmt. Erlaubnisregeln überschreiben nicht automatisch Verweigerungsregeln; die Priorität ist entscheidend. VPC-Routen beeinflussen den Traffic-Fluss, aber die Firewall-Regeln bestimmen, ob der Traffic erlaubt oder verweigert wird, nachdem er geroutet wurde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich