Vous avez un dossier parent avec des sous-dossiers de département. Chaque département gère son projet et son VPC et peut créer des règles de pare-feu VPC. Les VPC doivent être isolés afin qu'aucun trafic ne circule entre eux, mais les départements doivent gérer les règles intra-VPC. Comment appliquez-vous un refus global de tout autre VPC tout en déléguant les autorisations intra-VPC aux dossiers de département ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez deux politiques de pare-feu hiérarchiques par dossier de département avec deux règles chacune : une règle de haute priorité qui correspond au trafic provenant des CIDR privés du VPC et définit l'action sur goto_next, et une règle de priorité inférieure qui bloque le trafic de toute autre source..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser des politiques de pare-feu hiérarchiques. En créant une règle de haute priorité avec gotonext pour le trafic intra-VPC, vous permettez aux règles de pare-feu VPC spécifiques au département de gérer ce trafic. La règle de priorité inférieure qui bloque toutes les autres sources assure l'isolation entre les VPC. Cette méthode délègue la gestion des règles intra-VPC aux départements tout en appliquant une isolation globale au niveau du dossier. Les options de création de règles de pare-feu VPC directement dans chaque VPC ne permettent pas une gestion centralisée et hiérarchique de l'isolation inter-VPC. L'option allow pour le trafic intra-VPC au lieu de gotonext empêcherait l'évaluation des règles de pare-feu VPC spécifiques au département, ce qui irait à l'encontre de l'exigence de délégation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise