Обеспечьте применение правил доступа по SSH в масштабах всей организации: всегда разрешайте SSH с корпоративного IP-адреса и запрещайте SSH со всех остальных IP-адресов в нескольких проектах/VPC, предотвращая обход другими правилами брандмауэра VPC.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: На узле организации создайте иерархическую политику брандмауэра, разрешающую TCP 22 с корпоративного IP-адреса с приоритетом 0, затем иерархическую политику, запрещающую TCP 22 для всех IP-адресов с приоритетом 1..
Почему это правильный ответ
Правильный ответ — создание иерархических политик брандмауэра на уровне организации. Это гарантирует применение правил ко всем проектам и сетям VPC в организации, предотвращая их обход другими правилами брандмауэра VPC. Правило разрешения SSH с корпоративного IP-адреса должно иметь более высокий приоритет (меньшее число, например 0), чем правило запрета SSH со всех остальных IP-адресов (большее число, например 1), чтобы разрешение срабатывало первым. Неправильные варианты: Создание правил брандмауэра VPC не обеспечивает применение правил в масштабах всей организации и может быть переопределено в других проектах. Неправильный порядок приоритетов приведет к тому, что правило запрета будет применено до правила разрешения, блокируя весь SSH-трафик.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется