一個組織層級的階層式防火牆政策明確拒絕特定專案的 ICMP 流量,而專案層級的 VPC 防火牆規則允許其中一個專案中的執行個體接收 ICMP 流量。關於流向這些執行個體的 ICMP 流量,以下哪項敘述是正確的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 階層式政策的拒絕規則優先,ICMP 將被拒絕.
為什麼這是答案
在 Google Cloud 的階層式防火牆政策中,拒絕 (deny) 規則在組織層級具有最高的優先級。這表示即使專案層級的 VPC 防火牆規則明確允許 ICMP 流量,組織層級的階層式防火牆政策中的拒絕規則也會覆寫它。因此,流向這些執行個體的 ICMP 流量將會被拒絕。專案層級的允許規則不會優先,因為階層式防火牆政策的拒絕規則具有絕對的優先權,這是為了確保組織層級的安全控制能夠被強制執行。流量不會只在政策複製期間被允許,且行為是明確定義的,不會因政策合併而未定義。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡