O Firewall Insights não mostra nenhuma linha de log para suas regras de firewall do Compute Engine. Como você soluciona problemas para que o Firewall Insights possa avaliar a eficiência das regras?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Firewall Rules Logging para as regras de firewall que você deseja monitorar..
Por que esta é a resposta
Para que o Firewall Insights possa analisar a eficiência das regras de firewall, é fundamental que haja dados de log disponíveis. A opção correta é habilitar o Firewall Rules Logging para as regras específicas que você deseja monitorar. Sem esse registro ativado, o Firewall Insights não terá as informações necessárias sobre as conexões permitidas ou negadas, resultando em nenhuma linha de log. Habilitar o registro de fluxo da VPC (Virtual Private Cloud) não é suficiente, pois ele registra o tráfego de rede, mas não os hits de regras de firewall individuais. Verificar a função IAM compute.networkAdmin é importante para gerenciar as regras, mas não habilita o registro em si. Instalar o Google Cloud SDK e verificar logs pela linha de comando não gerará logs se o Firewall Rules Logging não estiver habilitado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão