Er bestaan twee VPC firewallregels in hetzelfde netwerk: Regel A (prioriteit 100) weigert TCP-poort 22 van 0.0.0.0/0, Regel B (prioriteit 200) staat TCP-poort 22 toe van 203.0.113.0/24. Een VM ontvangt een SSH-verbinding van 203.0.113.5. Welke firewallbeslissing wordt op die verbinding toegepast?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De verbinding is geweigerd omdat een lagere numerieke prioriteit eerst wordt geëvalueerd.
Waarom dit het antwoord is
In Google Cloud VPC firewallregels geldt: hoe lager het prioriteitsnummer, hoe hoger de prioriteit. Regel A heeft prioriteit 100 en weigert SSH (TCP-poort 22) voor alle bronnen (0.0.0.0/0). Regel B heeft prioriteit 200 en staat SSH toe voor een specifiek IP-bereik (203.0.113.0/24). Omdat Regel A een hogere prioriteit heeft (lager nummer) en overeenkomt met de verbinding (SSH van 203.0.113.5 valt binnen 0.0.0.0/0), wordt deze eerst geëvalueerd en toegepast. De verbinding wordt dus geweigerd. Specificiteit van het IP-bereik is niet doorslaggevend; prioriteit bepaalt welke regel wint bij conflicten. Toestaan overschrijft niet altijd weigeren; prioriteit is de sleutel. VPC-routes bepalen het pad van verkeer, niet of het wordt toegestaan of geweigerd door firewalls.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig