Deux règles de pare-feu VPC existent dans le même réseau : la règle A (priorité 100) refuse le port TCP 22 depuis 0.0.0.0/0, la règle B (priorité 200) autorise le port TCP 22 depuis 203.0.113.0/24. Une VM reçoit une connexion SSH depuis 203.0.113.5. Quelle décision de pare-feu est appliquée à cette connexion ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : La connexion est refusée car la priorité numérique la plus basse est évaluée en premier.
Pourquoi c'est la réponse
La connexion est refusée car les règles de pare-feu VPC sont évaluées en fonction de leur priorité numérique, où la priorité la plus basse l'emporte. La règle A a une priorité de 100 (plus basse) et refuse le trafic SSH (TCP 22) de n'importe où (0.0.0.0/0), y compris l'adresse source 203.0.113.5. La règle B, avec une priorité de 200 (plus élevée), autorise le même trafic mais est ignorée car la règle A a déjà été appliquée. La spécificité de l'adresse IP (option 1) n'est pas le facteur décisif ici ; c'est la priorité. Les règles d'autorisation ne l'emportent pas toujours sur les refus (option 3) ; la priorité est clé. Les règles de pare-feu sont appliquées indépendamment des routes VPC (option 4).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise