Hai una cartella padre con sottocartelle per i dipartimenti. Ogni dipartimento gestisce il proprio progetto e VPC e può creare regole firewall VPC. I VPC devono essere isolati in modo che nessun traffico fluisca tra di essi, ma i dipartimenti dovrebbero gestire le regole intra-VPC. Come si applica un deny-from-any-other-VPC globale delegando i permessi intra-VPC alle cartelle dei dipartimenti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare due policy firewall gerarchiche per ogni cartella di dipartimento con due regole ciascuna: una regola ad alta priorità che corrisponde al traffico dai CIDR privati del VPC e imposta l'azione su goto_next, e una regola a priorità inferiore che blocca il traffico da qualsiasi altra origine..
Perché questa è la risposta
La risposta corretta utilizza le policy firewall gerarchiche per applicare un isolamento globale tra i VPC, consentendo al contempo ai dipartimenti di gestire le proprie regole intra-VPC. La regola ad alta priorità con gotonext permette alle regole firewall VPC definite dai dipartimenti di essere valutate per il traffico interno al VPC. La regola a priorità inferiore che blocca il traffico da qualsiasi altra origine garantisce l'isolamento tra i VPC. Le opzioni che creano regole firewall VPC in ogni VPC non sono ideali perché non forniscono un controllo centralizzato e potrebbero essere sovrascritte o bypassate dai dipartimenti. La priorità 0 bloccherebbe tutto il traffico, impedendo anche il traffico intra-VPC. L'opzione che usa allow per il traffico interno non è corretta perché impedirebbe la valutazione delle regole firewall VPC specifiche dei dipartimenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta