Organisatiebrede SSH-toegangsregels afdwingen: sta SSH altijd toe vanaf een bedrijfs-IP en weiger SSH vanaf alle andere IP's voor meerdere projecten/VPC's, om omzeiling door andere VPC-firewallregels te voorkomen.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak op het organisatienetwerk een hiërarchisch firewallbeleid dat TCP 22 toestaat vanaf het bedrijfs-IP met prioriteit 0, en vervolgens een hiërarchisch beleid dat TCP 22 weigert voor alle IP's met prioriteit 1..
Waarom dit het antwoord is
Hiërarchische firewallbeleidsregels (Hierarchical Firewall Policies) worden op organisatieniveau toegepast en overschrijven VPC-firewallregels, waardoor ze ideaal zijn voor het afdwingen van organisatiebrede regels. Een lagere prioriteitswaarde betekent een hogere prioriteit. Door TCP 22 vanaf het bedrijfs-IP toe te staan met prioriteit 0, wordt deze regel als eerste geëvalueerd en heeft deze voorrang. De daaropvolgende regel die TCP 22 weigert voor alle andere IP's met prioriteit 1, zorgt ervoor dat alle andere SSH-verbindingen worden geblokkeerd. VPC-firewallregels zijn ongeschikt omdat deze per VPC worden geconfigureerd en kunnen worden omzeild door andere VPC-regels. Het omwisselen van prioriteiten zou betekenen dat SSH van alle IP's eerst wordt geweigerd, waardoor de toegangsregel voor het bedrijfs-IP nooit wordt bereikt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig