組織レベルの階層型ファイアウォールポリシーは、特定のプロジェクトセットへのICMPを明示的に拒否しますが、プロジェクトレベルのVPCファイアウォールルールは、それらのプロジェクトの1つにあるインスタンスへのICMPを許可します。これらのインスタンスへのICMPトラフィックについて、正しい記述はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 階層型ポリシーの拒否が優先され、ICMPは拒否されます。.
これが解答である理由
Google Cloudの階層型ファイアウォールポリシーは、VPCファイアウォールルールよりも優先されます。特に、階層型ポリシーで「拒否 (DENY)」が設定されている場合、VPCファイアウォールルールで「許可 (ALLOW)」が設定されていても、その拒否ルールが適用されます。これは、階層型ファイアウォールポリシーが組織全体またはフォルダレベルで一貫したセキュリティ制御を強制するための設計原則に基づいています。したがって、組織レベルの拒否ポリシーがプロジェクトレベルの許可ルールに優先し、ICMPトラフィックは拒否されます。プロジェクトレベルの許可が優先されるという選択肢は、階層型ポリシーの優先順位に反します。ポリシーマージや未定義の動作は発生しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要