列表

详情


建立数据通信前,安全组逐条匹配安全组规则查询是否放行访问请求。假设用户创建了两条安全组规则1和2,两条安全组规则的协议类型、端口范围、授权类型、授权对象都相同,不同的是规则1是拒绝策略,规则2是允许策略,那么以下说法正确的是?

A. 若规则1和规则2优先级相同:拒绝策略的规则优先生效,允许策略的规则不生效

B. 若规则1和规则2优先级相同:允许策略的规则优先生效,拒绝策略的规则不生效

C. 若规则1和规则2优先级不同:优先级数字小的规则生效

D. 若规则1和规则2优先级不同:优先级数字大的规则生效

参考答案: AC

详细解析:

解析一:不同通信场景需要设置的安全组规则属性不同。例如,您使用Xshell客户端远程连接Linux系统ECS实例时,当安全组检测到从公网或内网有SSH请求,会逐一检查入方向上安全组规则、发送请求的设备的IP地址是否已存在、优先级是为同类规则第一、授权策略是否为允许、22端口是否开启等。只有匹配到一条安全组规则允许放行该请求时,方才建立数据通信。

链接:https://help.aliyun.com/document_detail/25387.html...

解析二:安全组规则生效策略是:

1.若规则1和规则2优先级相同:拒绝策略的规则优先生效,允许策略的规则不生效

2.若规则1和规则2优先级不同:优先级数字小的规则生效

上一题