Tworzysz nową VPC i chcesz zezwolić na dostęp tylko przez SSH. Jak należy skonfigurować reguły zapory sieciowej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz pojedynczą regułę zapory sieciowej zezwalającą na port 22 z priorytetem 1000..
Dlaczego to jest odpowiedź
Domyślne reguły zapory sieciowej w Google Cloud Platform (GCP) obejmują regułę deny-all-ingress o najniższym priorytecie (65535), która blokuje cały ruch przychodzący, oraz regułę allow-all-egress, która zezwala na cały ruch wychodzący. Aby zezwolić tylko na SSH (port 22), wystarczy utworzyć jedną regułę zezwalającą na ruch przychodzący na port 22 z priorytetem wyższym niż deny-all-ingress (np. 1000). Nie ma potrzeby tworzenia oddzielnej reguły blokującej cały ruch, ponieważ domyślna reguła deny-all-ingress już to robi. Port 3389 jest używany dla RDP, nie SSH.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana