Appliquez des règles de pare-feu à travers les projets sous deux dossiers de sorte que : les projets de développement autorisent toujours le port 8080 ; les projets de production refusent toujours le port 8080. Fournissez une solution évolutive, cohérente et à faible coût. Que devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez et associez une politique de pare-feu au dossier Dev avec une règle pour ouvrir le port 8080. Créez et associez une politique de pare-feu au dossier Prod avec une règle pour refuser le trafic vers le port 8080..
Pourquoi c'est la réponse
Les politiques de pare-feu hiérarchiques sont la solution la plus évolutive et cohérente pour appliquer des règles de pare-feu à travers des projets au sein de dossiers. Elles s'appliquent à tous les projets et réseaux VPC sous le dossier, et les règles sont héritées. La règle de refus dans le dossier Prod aura une priorité plus élevée que la règle d'autorisation dans le dossier Dev si elles sont en conflit, mais ici elles s'appliquent à des dossiers distincts. Les VPC partagés ne sont pas nécessaires pour cette exigence spécifique et introduiraient une complexité de gestion supplémentaire. Appliquer des règles directement dans chaque VPC de chaque projet serait fastidieux, sujet aux erreurs et non évolutif. Anthos Config Connector est un outil puissant pour la gestion de la configuration, mais il est plus complexe que nécessaire pour cette tâche simple de politique de pare-feu hiérarchique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise