首頁 › Google › 所有 Compute Engine 實例都必須只能在特定連接埠上輸出 …Google Google Professional Cloud Architect (PCA) Certification
· TW
· 更新於 5 Sep 2026
所有 Compute Engine 實例都必須只能在特定連接埠上輸出 Active Directory 流量;所有其他輸出都必須被阻擋。您應該如何設定 VPC 防火牆規則? 選擇一個答案 A 建立一個優先順序為 1000 的 egress 規則來拒絕所有實例的所有流量,然後建立一個優先順序為 100 的 egress 規則來允許所有實例的 Active Directory 流量。
B 建立一個優先順序為 100 的 egress 規則來拒絕所有實例的所有流量,然後建立一個優先順序為 1000 的 egress 規則來允許所有實例的 Active Directory 流量。
C 建立一個優先順序為 1000 的 egress 規則來允許 Active Directory 流量,並依賴優先順序為 100 的隱含拒絕 egress 規則來阻擋所有其他流量。
D 建立一個優先順序為 100 的 egress 規則來允許 Active Directory 流量,並依賴優先順序為 1000 的隱含拒絕 egress 規則來阻擋所有其他流量。
點擊一個選項來檢查您的答案。
正確答案: 建立一個優先順序為 1000 的 egress 規則來拒絕所有實例的所有流量,然後建立一個優先順序為 100 的 egress 規則來允許所有實例的 Active Directory 流量。.
為什麼這是答案 在 Google Cloud VPC 防火牆規則中,數字越小代表優先順序越高。為了確保只有 Active Directory 流量可以出站,你需要設定兩條規則。首先,建立一個優先順序較高(例如 100)的 egress 規則,明確允許所有 Compute Engine 實例的 Active Directory 流量。接著,建立一個優先順序較低(例如 1000)的 egress 規則,拒絕所有實例的所有其他出站流量。這樣,較高優先順序的允許規則會先生效,確保 Active Directory 流量被允許,而較低優先順序的拒絕規則則會阻擋所有其他流量。
選項 B 錯誤,因為它會先拒絕所有流量,導致 Active Directory 流量也無法通過。選項 C 和 D 錯誤,因為隱含拒絕規則的優先順序最低(65535),無法在允許特定流量後有效拒絕所有其他流量。
顯示答案和解釋 正確答案: 建立一個優先順序為 1000 的 egress 規則來拒絕所有實例的所有流量,然後建立一個優先順序為 100 的 egress 規則來允許所有實例的 Active Directory 流量。. 在 Google Cloud VPC 防火牆規則中,數字越小代表優先順序越高。為了確保只有 Active Directory 流量可以出站,你需要設定兩條規則。首先,建立一個優先順序較高(例如 100)的 egress 規則,明確允許所有 Compute Engine 實例的 Active Directory 流量。接著,建立一個優先順序較低(例如 1000)的 egress 規則,拒絕所有實例的所有其他出站流量。這樣,較高優先順序的允許規則會先生效,確保 Active …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡