Aplicar reglas de acceso SSH a toda la organización: permitir siempre SSH desde una IP corporativa y denegar SSH desde todas las demás IP en múltiples proyectos/VPC, evitando eludir las reglas de firewall de otras VPC.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En el nodo de la organización, cree una política de firewall jerárquica que permita TCP 22 desde la IP corporativa con prioridad 0, luego una política jerárquica que deniegue TCP 22 para todas las IP con prioridad 1..
Por qué esta es la respuesta
La opción correcta utiliza políticas de firewall jerárquicas en el nodo de la organización, que se aplican a todos los proyectos y VPC debajo de él. Al establecer la regla de permiso para la IP corporativa con una prioridad más alta (0) y la regla de denegación general con una prioridad más baja (1), se asegura que el tráfico SSH desde la IP corporativa siempre sea permitido, mientras que el tráfico SSH desde cualquier otra IP es denegado. Esto evita que las reglas de firewall de VPC individuales anulen la política de seguridad organizacional. Las opciones incorrectas que proponen firewalls de VPC no son adecuadas porque las reglas de firewall de VPC solo se aplican dentro de una VPC específica y no a toda la organización, lo que permitiría eludir la política. Las opciones que invierten las prioridades de las reglas de permiso y denegación también son incorrectas, ya que una regla de denegación con mayor prioridad bloquearía todo el tráfico SSH, incluso el de la IP corporativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta