Existen dos reglas de firewall de VPC en la misma red: la Regla A (prioridad 100) deniega el puerto TCP 22 desde 0.0.0.0/0, la Regla B (prioridad 200) permite el puerto TCP 22 desde 203.0.113.0/24. Una VM recibe una conexión SSH desde 203.0.113.5. ¿Qué decisión de firewall se aplica a esa conexión?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La conexión se deniega porque la prioridad numérica más baja se evalúa primero.
Por qué esta es la respuesta
La conexión se deniega porque las reglas de firewall de Google Cloud se evalúan en orden de prioridad, donde un número más bajo indica una prioridad más alta. La Regla A tiene una prioridad de 100 y deniega el puerto TCP 22 desde cualquier origen (0.0.0.0/0). La Regla B tiene una prioridad de 200 y permite el puerto TCP 22 desde 203.0.113.0/24. Aunque la conexión proviene de una dirección IP cubierta por la Regla B, la Regla A se evalúa primero debido a su mayor prioridad. Al coincidir la conexión con la Regla A, esta se aplica y la conexión es denegada, sin que la Regla B llegue a evaluarse. La especificidad de la regla no anula la prioridad. Las reglas de permiso no siempre anulan las de denegación; la prioridad es el factor determinante. Las rutas de VPC no influyen directamente en las decisiones de las reglas de firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta