Você aplicou uma política de firewall hierárquica no nível da organização, uma política de firewall de rede global (IPS) e regras de firewall de VPC. Uma VPC recém-criada não mostra logs e o tráfego externo é bloqueado, enquanto o tráfego interno RFC1918 funciona. Como você corrige a conectividade e o registro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revise a ordem de avaliação das regras de firewall da VPC versus as políticas de firewall. Se as regras da VPC forem avaliadas antes das políticas, altere a ordem para que as políticas sejam avaliadas apropriadamente..
Por que esta é a resposta
A ordem de avaliação das regras de firewall no Google Cloud é crucial. As políticas de firewall hierárquicas (organização e pasta) são avaliadas primeiro, seguidas pelas políticas de firewall de rede (globais e regionais) e, por último, as regras de firewall de VPC. Se as regras de firewall da VPC estiverem bloqueando o tráfego externo e o registro, é provável que uma regra de negação explícita na VPC esteja sendo avaliada antes de uma regra de permissão mais abrangente em uma política hierárquica ou de rede. A solução é garantir que as políticas hierárquicas e de rede, que podem permitir o tráfego e o registro, sejam avaliadas antes das regras de VPC que podem estar negando-o. Criar uma nova VPC ou ajustar prioridades sem entender a ordem de avaliação não resolverá o problema fundamental.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão