Une politique de pare-feu hiérarchique au niveau de l'organisation refuse explicitement le trafic ICMP vers un ensemble de projets, tandis qu'une règle de pare-feu VPC au niveau du projet autorise le trafic ICMP vers des instances dans l'un de ces projets. Quelle affirmation est correcte concernant le trafic ICMP vers ces instances ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le refus de la politique hiérarchique a la priorité et le trafic ICMP sera refusé..
Pourquoi c'est la réponse
Dans Google Cloud, les politiques de pare-feu hiérarchiques (au niveau de l'organisation ou du dossier) ont toujours la priorité sur les règles de pare-feu VPC (au niveau du projet), en particulier pour les règles de refus. Une règle de refus explicite dans une politique hiérarchique l'emporte sur toute règle d'autorisation au niveau inférieur. Par conséquent, le refus explicite du trafic ICMP au niveau de l'organisation prévaut, et le trafic ICMP sera refusé aux instances, même si une règle VPC au niveau du projet tente de l'autoriser. L'autorisation au niveau du projet n'aura pas la priorité car la hiérarchie des politiques est respectée. Le trafic ne sera pas autorisé pendant des fenêtres spécifiques, et le comportement n'est pas indéfini ; il est clairement dicté par la priorité des règles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise