Una policy firewall gerarchica a livello di organizzazione nega esplicitamente ICMP a un insieme di progetti, mentre una regola firewall VPC a livello di progetto consente ICMP alle istanze in uno di questi progetti. Quale affermazione è corretta riguardo al traffico ICMP verso tali istanze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: La negazione della policy gerarchica ha la precedenza e ICMP verrà negato.
Perché questa è la risposta
Le policy firewall gerarchiche a livello di organizzazione hanno sempre la precedenza sulle regole firewall VPC a livello di progetto. Questo è un principio fondamentale della gerarchia delle risorse di Google Cloud. Se una policy gerarchica nega esplicitamente il traffico (come ICMP in questo caso), nessuna regola a livello di progetto può sovrascriverla per consentire quel traffico. Pertanto, il traffico ICMP sarà negato. L'opzione che suggerisce che il permesso a livello di progetto abbia la precedenza è errata perché la specificità non prevale sulla negazione esplicita a un livello superiore. Le altre opzioni sono errate perché il comportamento è ben definito e non dipende da finestre di replica o da unione ambigua.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta