Wszystkie instancje Compute Engine muszą wysyłać ruch Active Directory tylko na określonych portach; cały inny ruch wychodzący musi być zablokowany. Jak należy skonfigurować reguły zapory sieciowej VPC?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę ruchu wychodzącego z priorytetem 1000, aby zablokować cały ruch dla wszystkich instancji, a następnie utwórz regułę ruchu wychodzącego z priorytetem 100, aby zezwolić na ruch Active Directory dla wszystkich instancji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje priorytety reguł zapory sieciowej VPC. Reguły z niższym numerem priorytetu są oceniane i stosowane przed regułami z wyższym numerem priorytetu. Aby zablokować cały ruch wychodzący z wyjątkiem ruchu Active Directory, należy najpierw zezwolić na ruch Active Directory za pomocą reguły o niższym priorytecie (np. 100), a następnie zablokować cały pozostały ruch za pomocą reguły o wyższym priorytecie (np. 1000). Pozostałe opcje są nieprawidłowe, ponieważ: Odwrócenie priorytetów (blokowanie z 100, zezwalanie z 1000) spowodowałoby, że reguła blokująca cały ruch zostałaby zastosowana jako pierwsza, uniemożliwiając ruch Active Directory. Poleganie na domyślnej regule blokującej ruch wychodzący nie jest wystarczające, ponieważ domyślna reguła zezwala na cały ruch wychodzący (priorytet 1000), a nie go blokuje.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana