GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
您建立了一個新的 VPC,並且只想透過 SSH 允許存取。您應該如何設定防火牆規則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個單一防火牆規則,允許連接埠 22,優先順序為 1000。.
為什麼這是答案
在 Google Cloud VPC 網路中,每個網路都包含兩個隱含的防火牆規則:一個是優先順序最高的允許出站流量規則(allow-all-egress),另一個是優先順序最低的阻擋入站流量規則(deny-all-ingress)。這表示預設情況下,所有入站流量都會被阻擋。因此,若要僅允許 SSH 存取(連接埠 22),您只需建立一個允許連接埠 22 的入站防火牆規則即可。此規則的優先順序(例如 1000)會高於隱含的阻擋入站流量規則,使其生效。建立額外的阻擋所有流量規則是多餘的,因為隱含規則已經提供了此功能。允許連接埠 3389 是用於 RDP,而非 SSH。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡