Due regole firewall VPC esistono nella stessa rete: la Regola A (priorità 100) nega la porta TCP 22 da 0.0.0.0/0, la Regola B (priorità 200) consente la porta TCP 22 da 203.0.113.0/24. Una VM riceve una connessione SSH da 203.0.113.5. Quale decisione del firewall viene applicata a tale connessione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: La connessione è negata perché la priorità numerica inferiore viene valutata per prima.
Perché questa è la risposta
La connessione è negata perché le regole firewall VPC vengono valutate in base alla priorità, dove un numero inferiore indica una priorità più alta. La Regola A (priorità 100) nega il traffico SSH (porta TCP 22) da qualsiasi origine (0.0.0.0/0). Poiché questa regola ha una priorità più alta rispetto alla Regola B (priorità 200), che tenta di consentire il traffico SSH da una sottorete specifica, la Regola A viene applicata per prima e blocca la connessione. La specificità dell'indirizzo IP non sovrascrive la priorità in GCP Firewall. Le regole di permesso non sovrascrivono sempre quelle di negazione; la priorità è il fattore determinante. Le route VPC non influenzano direttamente la decisione del firewall sulla negazione o il permesso del traffico, ma piuttosto il percorso del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta