Minimisez les ports de sortie ouverts dans un nouveau VPC derrière un pare-feu. Quelle configuration de règle de pare-feu devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle de refus de sortie de faible priorité (65534) et une règle d'autorisation de priorité plus élevée (1000) uniquement pour les ports requis..
Pourquoi c'est la réponse
Pour minimiser les ports de sortie ouverts, la stratégie la plus sûre est de refuser tout le trafic sortant par défaut, puis d'autoriser spécifiquement uniquement les ports nécessaires. Les règles de pare-feu Google Cloud sont évaluées par priorité, où une priorité plus basse (par exemple, 1000) l'emporte sur une priorité plus élevée (par exemple, 65534). La bonne approche consiste à créer une règle de refus de sortie avec une priorité élevée (par exemple, 65534) pour bloquer tout le trafic sortant. Ensuite, créez des règles d'autorisation de sortie avec une priorité plus faible (par exemple, 1000) pour les ports spécifiques qui doivent être ouverts. Les autres options sont incorrectes car : Une règle de haute priorité incluant à la fois les ports d'entrée et de sortie ne permet pas un contrôle granulaire et sécurisé du trafic de sortie. Une règle de refus de sortie de haute priorité bloquerait tout le trafic, même celui autorisé par une règle de faible priorité. Une règle de haute priorité autorisant uniquement les ports requis ne bloque pas le trafic non spécifié, ce qui est moins sécurisé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise