Todas las instancias de Compute Engine solo deben generar tráfico de Active Directory en puertos específicos; todo lo demás debe bloquearse. ¿Cómo debe configurar las reglas de firewall de la VPC?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla de egreso con prioridad 1000 para denegar todo el tráfico de todas las instancias, luego cree una regla de egreso con prioridad 100 para permitir el tráfico de Active Directory para todas las instancias..
Por qué esta es la respuesta
Las reglas de firewall de VPC se evalúan por prioridad, donde los números más bajos indican mayor prioridad. Para permitir solo el tráfico de Active Directory y denegar todo lo demás, primero debe crear una regla de denegación general con una prioridad más baja (número más alto, por ejemplo, 1000) que bloquee todo el tráfico de salida. Luego, cree una regla de permiso específica para el tráfico de Active Directory con una prioridad más alta (número más bajo, por ejemplo, 100). Esto asegura que el tráfico de Active Directory se permita antes de que la regla de denegación general pueda bloquearlo. La opción incorrecta que invierte las prioridades (denegar con 100 y permitir con 1000) bloquearía todo el tráfico, incluido el de Active Directory, porque la regla de denegación de alta prioridad se aplicaría primero. Las opciones que confían en la regla de denegación implícita son incorrectas porque la regla de denegación implícita tiene la prioridad más baja (65535), lo que significaría que la regla de permiso de Active Directory se aplicaría primero, pero no habría una regla explícita para denegar el resto del tráfico antes de la regla implícita.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta