Applicare regole di accesso SSH a livello di organizzazione: consentire sempre SSH da un IP aziendale e negare SSH da tutti gli altri IP su più progetti/VPC, impedendo l'aggiramento da parte di altre regole del firewall VPC.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Al nodo dell'organizzazione, creare una policy firewall gerarchica che consenta TCP 22 dall'IP aziendale con priorità 0, quindi una policy gerarchica che neghi TCP 22 per tutti gli IP con priorità 1..
Perché questa è la risposta
La risposta corretta utilizza le policy firewall gerarchiche a livello di organizzazione per garantire che le regole SSH siano applicate in modo uniforme su tutti i progetti e VPC, prevenendo l'aggiramento. Impostare la regola di consentire SSH dall'IP aziendale con priorità 0 (la più alta) assicura che abbia la precedenza. Successivamente, la regola di negare SSH da tutti gli altri IP con priorità 1 blocca qualsiasi altro tentativo, a meno che non sia esplicitamente consentito da una regola con priorità superiore. Le opzioni che propongono firewall VPC sono errate perché le regole firewall VPC sono specifiche per un singolo VPC e possono essere sovrascritte o aggirate da regole in altri VPC o progetti, non garantendo un'applicazione a livello di organizzazione. Le opzioni che invertono le priorità sono errate perché una priorità più bassa (numero più alto) significa che la regola viene valutata dopo quelle con priorità più alta, quindi la regola di negazione con priorità 0 bloccherebbe tutto prima che la regola di consentire con priorità 1 possa essere applicata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta