Alle Compute Engine-instanties mogen alleen Active Directory-verkeer via specifieke poorten uitgaand versturen; al het andere uitgaande verkeer moet worden geblokkeerd. Hoe configureer je VPC firewallregels?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een egress-regel met prioriteit 1000 om al het verkeer voor alle instanties te weigeren, en maak vervolgens een egress-regel met prioriteit 100 om Active Directory-verkeer voor alle instanties toe te staan..
Waarom dit het antwoord is
VPC-firewallregels worden verwerkt op basis van prioriteit, waarbij lagere nummers een hogere prioriteit hebben. Om alleen Active Directory-verkeer toe te staan en al het andere te blokkeren, moet u eerst een regel met hogere prioriteit (lager nummer, bijv. 100) maken die specifiek het Active Directory-verkeer toestaat. Vervolgens maakt u een regel met lagere prioriteit (hoger nummer, bijv. 1000) die al het andere uitgaande verkeer weigert. De optie die dit omgekeerd doet, zal al het verkeer blokkeren omdat de weigeringsregel met hogere prioriteit eerst wordt toegepast. De impliciete deny-regel heeft de laagste prioriteit (65535) en is niet voldoende om specifiek al het andere verkeer te blokkeren na het toestaan van AD-verkeer, omdat andere regels met hogere prioriteit dan de impliciete deny nog steeds verkeer kunnen toestaan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig