Wymuś reguły dostępu SSH dla całej organizacji: zawsze zezwalaj na SSH z firmowego adresu IP i odmawiaj SSH ze wszystkich innych adresów IP w wielu projektach/VPC, zapobiegając ominięciu przez inne reguły zapory sieciowej VPC.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Na węźle organizacji utwórz hierarchiczną politykę zapory sieciowej zezwalającą na TCP 22 z firmowego adresu IP z priorytetem 0, a następnie hierarchiczną politykę odmawiającą TCP 22 dla wszystkich adresów IP z priorytetem 1..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wykorzystuje hierarchiczne zasady zapory sieciowej (Hierarchical Firewall Policies) na poziomie węzła organizacji. Jest to kluczowe, ponieważ te zasady są egzekwowane przed zasadami zapory sieciowej VPC i nie mogą być przez nie nadpisane, co zapewnia spójne wymuszanie dostępu SSH w całej organizacji, niezależnie od konfiguracji poszczególnych projektów/VPC. Ustawienie reguły zezwalającej z wyższym priorytetem (0) niż reguła odmawiająca (1) gwarantuje, że SSH z firmowego adresu IP zawsze będzie dozwolone, zanim jakikolwiek inny ruch SSH zostanie zablokowany. Pozostałe opcje są nieprawidłowe, ponieważ: Użycie zapór sieciowych VPC (VPC Firewall Rules) nie zapewniłoby wymuszenia na poziomie organizacji i mogłoby zostać ominięte lub nadpisane w poszczególnych projektach. Odwrócenie priorytetów (reguła odmawiająca z priorytetem 0, a zezwalająca z priorytetem 1) spowodowałoby zablokowanie całego ruchu SSH, w tym z firmowego adresu IP, ponieważ reguła odmawiająca zostałaby zastosowana jako pierwsza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana