Vous avez créé un nouveau VPC et souhaitez autoriser l'accès uniquement via SSH. Comment devez-vous configurer les règles de pare-feu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une seule règle de pare-feu pour autoriser le port 22 avec la priorité 1000..
Pourquoi c'est la réponse
La bonne réponse est de créer une seule règle de pare-feu pour autoriser le port 22 avec la priorité 1000. Par défaut, les VPC Google Cloud ont une règle implicite de refus de tout le trafic entrant (ingress) et une règle implicite d'autorisation de tout le trafic sortant (egress). Par conséquent, pour autoriser uniquement SSH (port 22), il suffit de créer une règle d'autorisation spécifique pour ce port. La priorité 1000 est une valeur courante et efficace car les règles avec des nombres de priorité inférieurs sont évaluées avant celles avec des nombres plus élevés. Les options suggérant de bloquer tout le trafic avec une priorité élevée (0 ou 65536) sont incorrectes car la règle implicite de refus de tout le trafic entrant existe déjà, et une priorité de 0 serait la plus élevée, potentiellement bloquant d'autres règles nécessaires. L'utilisation du port 3389 est incorrecte car il est utilisé pour le protocole RDP (Remote Desktop Protocol), non SSH.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise