Kuruluş genelinde SSH erişim kurallarını uygulayın: kurumsal bir IP'den SSH'e her zaman izin verin ve birden çok proje/VPC genelinde diğer tüm IP'lerden SSH'i reddedin, böylece diğer VPC güvenlik duvarı kurallarıyla atlanmasını önleyin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kuruluş düğümünde, kurumsal IP'den TCP 22'ye öncelik 0 ile izin veren bir hiyerarşik güvenlik duvarı politikası oluşturun, ardından tüm IP'ler için TCP 22'yi öncelik 1 ile reddeden bir hiyerarşik politika oluşturun..
Neden bu cevap
Doğru cevap, hiyerarşik güvenlik duvarı politikalarını kullanarak kuruluş genelinde SSH erişimini merkezi olarak yönetmenin en etkili yolunu açıklar. Kuruluş düğümünde öncelik 0 (en yüksek öncelik) ile kurumsal IP'den gelen SSH'e izin veren bir kural oluşturmak, bu trafiğin her zaman geçmesini sağlar. Ardından, öncelik 1 ile tüm diğer IP'lerden gelen SSH'i reddeden bir kural oluşturmak, kurumsal IP dışındaki tüm SSH bağlantılarını engeller. Bu yaklaşım, VPC güvenlik duvarı kurallarının bu politikaları geçersiz kılamamasını sağlar, çünkü hiyerarşik güvenlik duvarı politikaları VPC güvenlik duvarı kurallarından önce değerlendirilir. Diğer seçenekler hatalıdır çünkü: VPC güvenlik duvarları proje veya VPC düzeyinde uygulanır ve kuruluş genelinde tutarlı bir kural uygulayamaz, ayrıca hiyerarşik politikalar tarafından geçersiz kılınabilirler. Önceliklerin ters çevrilmesi (öncelik 1 ile izin verme, öncelik 0 ile reddetme) kurumsal IP'den gelen SSH'in de reddedilmesine neden olur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez