同一個網路中存在兩條 VPC 防火牆規則:規則 A (優先順序 100) 拒絕來自 0.0.0.0/0 的 TCP port 22,規則 B (優先順序 200) 允許來自 203.0.113.0/24 的 TCP port 22。一個 VM 收到來自 203.0.113.5 的 SSH 連線。該連線會套用哪一個防火牆決策?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 連線被拒絕,因為數值較低的優先順序會先被評估.
為什麼這是答案
在 Google Cloud VPC 防火牆規則中,優先順序數值越低,其優先級越高。規則 A 的優先順序為 100,低於規則 B 的 200,因此規則 A 會先被評估。規則 A 拒絕所有來源(0.0.0.0/0)的 TCP port 22 連線,這包含了來自 203.0.113.5 的 SSH 連線。一旦規則 A 匹配並執行拒絕動作,後續的規則(包括規則 B)就不會再被評估。因此,連線會被拒絕。 選項「連線被允許,因為規則 B 更具體」是錯誤的,因為優先順序比規則的具體性更重要。選項「連線被允許,因為允許規則總是會覆寫拒絕規則」是錯誤的,防火牆規則的評估順序是根據優先順序,而不是規則類型。選項「連線被拒絕,僅當它符合 VPC 路由時」是錯誤的,防火牆規則是在路由之前或之後評估,但其決策獨立於路由匹配。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡