Toutes les instances Compute Engine doivent uniquement émettre du trafic Active Directory sur des ports spécifiques ; toute autre émission doit être bloquée. Comment devez-vous configurer les règles de pare-feu VPC ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle de sortie avec la priorité 1000 pour refuser tout le trafic pour toutes les instances, puis créez une règle de sortie avec la priorité 100 pour autoriser le trafic Active Directory pour toutes les instances..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser la priorité des règles de pare-feu. Les règles avec une priorité plus basse (nombre plus petit) sont évaluées avant les règles avec une priorité plus élevée (nombre plus grand). Pour bloquer tout le trafic sauf le trafic AD, vous devez d'abord créer une règle de refus générale avec une priorité élevée (par exemple, 1000) qui s'applique à tout le trafic sortant. Ensuite, créez une règle d'autorisation spécifique pour le trafic Active Directory avec une priorité plus basse (par exemple, 100). Cette règle d'autorisation sera évaluée en premier et permettra le trafic AD, tandis que le reste du trafic sera bloqué par la règle de refus générale. Les autres options sont incorrectes car : Inverser les priorités (refuser à 100, autoriser à 1000) ferait que la règle de refus générale bloquerait tout le trafic avant que la règle d'autorisation AD ne soit évaluée. S'appuyer sur la règle de refus implicite (priorité 65535) ne permet pas un contrôle granulaire pour bloquer tout le trafic sauf le trafic AD, car elle a la priorité la plus basse et serait outrepassée par toute règle d'autorisation spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise