Tüm Compute Engine örnekleri, Active Directory trafiğini yalnızca belirli bağlantı noktalarından dışarıya aktarmalıdır; diğer tüm dışa aktarımlar engellenmelidir. VPC güvenlik duvarı kurallarını nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm örnekler için tüm trafiği reddetmek üzere 1000 önceliğe sahip bir çıkış kuralı oluşturun, ardından tüm örnekler için Active Directory trafiğine izin vermek üzere 100 önceliğe sahip bir çıkış kuralı oluşturun..
Neden bu cevap
Doğru cevap, VPC güvenlik duvarı kurallarının öncelik sırasına göre değerlendirilmesinden kaynaklanmaktadır. Daha düşük öncelik numaraları (örneğin 100), daha yüksek öncelik numaralarından (örneğin 1000) önce değerlendirilir. Bu senaryoda, tüm giden trafiği varsayılan olarak engellemek için daha yüksek öncelikli bir kurala (1000 öncelik) ihtiyacınız var. Ardından, Active Directory trafiğine izin vermek için daha düşük öncelikli bir kural (100 öncelik) oluşturursunuz. Bu, Active Directory trafiğinin geçmesine izin verirken diğer tüm trafiği engeller. Diğer seçenekler ya yanlış öncelik sıralaması kullanır ya da tüm trafiği engellemek için örtük reddetme kuralına güvenerek istenen kısıtlamayı sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez