GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
強制執行全組織的 SSH 存取規則:永遠允許來自公司 IP 的 SSH,並拒絕來自多個專案/VPC 中所有其他 IP 的 SSH,以防止其他 VPC 防火牆規則繞過。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織節點上,建立一個階層式防火牆政策,允許來自公司 IP 的 TCP 22,優先順序為 0,然後建立一個階層式政策,拒絕所有 IP 的 TCP 22,優先順序為 1。.
為什麼這是答案
正確答案是建立兩個組織級別的階層式防火牆政策。首先,設定一個優先順序為 0 的政策,允許來自公司 IP 的 TCP 22 流量。由於優先順序 0 是最高的,這將確保公司內部 SSH 流量始終被允許。其次,設定一個優先順序為 1 的政策,拒絕所有 IP 的 TCP 22 流量。這個政策將阻止所有其他非公司 IP 的 SSH 流量,並且由於其優先順序低於允許公司 IP 的政策,它不會影響到公司內部的 SSH 存取。這種方法確保了政策在整個組織層級強制執行,防止了在個別專案或 VPC 層級的防火牆規則繞過。
其他選項不正確的原因:
建立 VPC 防火牆規則只能在單一 VPC 內生效,無法強制執行全組織的規則,也無法防止其他 VPC 防火牆規則的繞過。
優先順序的設定至關重要。如果拒絕所有 IP 的政策優先順序更高(例如 0),它將會阻止所有 SSH 流量,包括來自公司 IP 的流量,這與題目的要求不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡