GoogleGoogle Professional Cloud Architect (PCA) Certification
·JA
·更新日 5 Sep 2026
すべてのCompute Engineインスタンスは、特定のポートでのみActive Directoryトラフィックをエグレスし、その他のすべてのエグレスはブロックする必要があります。VPCファイアウォールルールをどのように構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのインスタンスのすべてのトラフィックを拒否する優先度1000のエグレスルールを作成し、次にすべてのインスタンスのActive Directoryトラフィックを許可する優先度100のエグレスルールを作成します。.
これが解答である理由
VPCファイアウォールルールは、優先度の低いルールよりも優先度の高いルールが適用されます。優先度1000の「すべてのトラフィックを拒否する」エグレスルールは、デフォルトの暗黙の拒否ルール(優先度65535)よりも優先度が高いため、すべてのエグレスをブロックします。次に、優先度100の「Active Directoryトラフィックを許可する」エグレスルールを作成することで、より高い優先度を持つこのルールが適用され、Active Directoryトラフィックのみが許可されます。
誤った選択肢では、優先度の設定が逆になっているか、暗黙の拒否ルールに依存していますが、特定のポート以外のすべてのエグレスを明示的にブロックするという要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要