Tutte le istanze Compute Engine devono instradare il traffico Active Directory solo su porte specifiche; tutto il resto del traffico in uscita deve essere bloccato. Come si dovrebbero configurare le regole del firewall VPC?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola di egress con priorità 1000 per negare tutto il traffico per tutte le istanze, quindi creare una regola di egress con priorità 100 per consentire il traffico Active Directory per tutte le istanze..
Perché questa è la risposta
La priorità delle regole firewall in Google Cloud è fondamentale: le regole con un numero di priorità inferiore vengono valutate prima. Per bloccare tutto il traffico in uscita tranne quello di Active Directory, è necessario prima negare tutto il traffico con una priorità più bassa (numero più alto), ad esempio 1000. Successivamente, si crea una regola per consentire il traffico Active Directory con una priorità più alta (numero più basso), ad esempio 100. Questo assicura che il traffico AD venga permesso prima che la regola di negazione generale abbia effetto. Le altre opzioni sono errate perché invertono l'ordine delle priorità o si basano sulla regola implicita di negazione, che ha una priorità molto bassa (65535) e verrebbe sovrascritta da qualsiasi regola esplicita di negazione con priorità più alta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta