As verificações de integridade (health checks) de um HTTP(S) Load Balancer para a porta 80 estão falhando e os backends não recebem tráfego. Qual comando corrige isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Por que esta é a resposta
As verificações de integridade de um Load Balancer HTTP(S) utilizam endereços IP específicos do Google Cloud para sondar as instâncias de backend. Se as verificações de integridade estão falhando e o tráfego não chega aos backends, é provável que um firewall esteja bloqueando essas sondagens. O comando correto cria uma regra de firewall que permite o tráfego de entrada (INGRESS) nas portas TCP (implícito para HTTP/S) dos intervalos de IP usados pelas verificações de integridade do Google Cloud (130.211.0.0/22 e 35.191.0.0/16). A opção add-access-config é para atribuir um IP externo a uma instância, não relacionada a firewalls. A opção add-tags adiciona tags à instância, que podem ser usadas por regras de firewall existentes, mas não cria a regra em si. A opção de direction EGRESS permitiria tráfego de saída da instância, o que não resolveria o problema de verificações de integridade de entrada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão