Appliquer des règles d'accès SSH à l'échelle de l'organisation : toujours autoriser SSH depuis une adresse IP d'entreprise et refuser SSH depuis toutes les autres adresses IP sur plusieurs projets/VPC, en empêchant le contournement par d'autres règles de pare-feu VPC.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Au niveau du nœud de l'organisation, créer une règle de pare-feu hiérarchique autorisant TCP 22 depuis l'adresse IP de l'entreprise avec la priorité 0, puis une règle hiérarchique refusant TCP 22 pour toutes les adresses IP avec la priorité 1..
Pourquoi c'est la réponse
Pour appliquer des règles d'accès SSH à l'échelle de l'organisation et empêcher tout contournement, il faut utiliser des règles de pare-feu hiérarchiques. Ces règles sont appliquées au niveau du nœud de l'organisation et héritées par tous les projets et VPC en dessous. La priorité 0 est la plus élevée. En créant une règle d'autorisation pour l'IP d'entreprise avec la priorité 0, elle sera toujours évaluée en premier et autorisera le trafic SSH. Ensuite, une règle de refus pour toutes les autres adresses IP avec la priorité 1 bloquera tout autre trafic SSH, sans être annulée par des règles de pare-feu VPC de priorité inférieure. Les options incorrectes proposent soit des règles de pare-feu VPC (qui peuvent être contournées par d'autres règles VPC dans différents projets), soit des priorités inversées qui permettraient au trafic SSH non autorisé de passer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise