同じネットワークに2つのVPCファイアウォールルールが存在します。ルールA(優先度100)は0.0.0.0/0からのTCPポート22を拒否し、ルールB(優先度200)は203.0.113.0/24からのTCPポート22を許可します。VMが203.0.113.5からSSH接続を受信しました。この接続に適用されるファイアウォールの決定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 数値の低い優先度が最初に評価されるため、接続は拒否されます。.
これが解答である理由
Google Cloud VPCファイアウォールルールは、優先度に基づいて評価されます。数値の低い優先度を持つルールが、数値の高い優先度を持つルールよりも先に評価されます。この場合、ルールA(優先度100)はルールB(優先度200)よりも優先度が高いため、最初に評価されます。ルールAは0.0.0.0/0からのTCPポート22を拒否するため、203.0.113.5からのSSH接続は拒否されます。ルールBは評価されません。 「ルールBの方が具体的であるため、接続は許可されます」は誤りです。ファイアウォールルールの評価順序は優先度によって決まり、具体性ではありません。 「許可ルールは常に拒否ルールを上書きするため、接続は許可されます」も誤りです。優先度の高いルールが先に適用され、その結果が最終決定となります。 「接続はVPCルートに一致する場合にのみ拒否されます」は誤りです。ファイアウォールルールはルートとは独立して適用されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要