GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
組織全体のSSHアクセスルールを適用します。複数のプロジェクト/VPCにわたって、企業IPからのSSHは常に許可し、他のすべてのIPからのSSHは拒否し、他のVPCファイアウォールルールによるバイパスを防止します。
解答を選択
オプションをタップして解答を確認してください。
正解: 組織ノードで、優先度0で企業IPからのTCP 22を許可する階層型ファイアウォールポリシーを作成し、次に優先度1ですべてのIPのTCP 22を拒否する階層型ポリシーを作成します。.
これが解答である理由
組織全体のSSHアクセスルールを適用し、他のVPCファイアウォールルールによるバイパスを防ぐには、階層型ファイアウォールポリシーを使用する必要があります。VPCファイアウォールルールはプロジェクトレベルで適用されるため、組織全体には適用されず、他のルールによって上書きされる可能性があります。階層型ファイアウォールポリシーは組織ノードで作成され、その下にあるすべてのプロジェクトとVPCに適用されます。優先度0は最も高い優先度であり、企業IPからのSSHを許可するルールが最初に評価され、他のルールよりも優先されます。次に、優先度1ですべてのIPからのSSHを拒否するルールを設定することで、企業IP以外からのSSHを確実にブロックします。優先度を逆にすると、すべてのSSHが拒否されてしまいます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要