Um teste de conectividade do Network Intelligence Center mostra que os pacotes estão sendo descartados por uma regra de firewall da VPC, mas não mostra qual nome de regra correspondeu. Você precisa do nome exato da regra e da contagem de correspondências. Qual ação fornece essas informações?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o registro de regras de firewall da VPC para o projeto e inspecionar as entradas de log de regras de firewall no Cloud Logging..
Por que esta é a resposta
A habilitação do registro de regras de firewall da VPC no projeto e a inspeção dos logs no Cloud Logging é a forma mais eficaz de obter o nome exato da regra e a contagem de correspondências. O Firewall Rules Logging registra informações detalhadas sobre as conexões permitidas e negadas pelas regras de firewall, incluindo o nome da regra que causou a ação. O espelhamento de pacotes captura o tráfego de rede, mas não associa diretamente os descartes a nomes de regras de firewall. Alterar prioridades de regras não fornece o nome da regra correspondente. O VPC Flow Logs registra metadados de fluxo de rede, mas não inclui o nome específico da regra de firewall que descartou um pacote.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão