Aynı ağda iki VPC güvenlik duvarı kuralı bulunmaktadır: Kural A (öncelik 100) 0.0.0.0/0 adresinden gelen TCP bağlantı noktası 22'yi reddeder, Kural B (öncelik 200) 203.0.113.0/24 adresinden gelen TCP bağlantı noktası 22'ye izin verir. Bir VM, 203.0.113.5 adresinden bir SSH bağlantısı alır. Bu bağlantıya hangi güvenlik duvarı kararı uygulanır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bağlantı reddedilir çünkü daha düşük sayısal öncelik önce değerlendirilir.
Neden bu cevap
Google Cloud VPC güvenlik duvarı kuralları öncelik sırasına göre değerlendirilir ve daha düşük sayısal öncelik, daha yüksek öncelik anlamına gelir. Bu senaryoda, Kural A'nın önceliği 100 iken Kural B'nin önceliği 200'dür. Kural A (öncelik 100), 0.0.0.0/0'dan gelen tüm TCP 22 bağlantılarını reddeder. Gelen bağlantı 203.0.113.5 adresinden olsa bile, bu adres 0.0.0.0/0 aralığına dahil olduğu için Kural A ile eşleşir. Kural A daha yüksek önceliğe sahip olduğundan, bu kural uygulanır ve bağlantı reddedilir. Kural B daha spesifik olsa bile, daha düşük önceliğe sahip olduğu için Kural A'dan sonra değerlendirilir ve bu durumda etkili olmaz. İzin verme kurallarının reddetme kurallarını her zaman geçersiz kıldığı veya VPC rotalarının doğrudan güvenlik duvarı kararlarını etkilediği yanlış bir varsayımdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez