您创建了VPC 'Dev',其中包含一个子网和一个仅允许HTTP并启用了日志记录的防火墙规则。RDP到一个实例失败,并且Cloud Logging中没有出现被拒绝的防火墙条目。您想查看被阻止流量的日志。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个优先级为65500的拒绝所有防火墙规则并启用日志记录。.
为什么这是答案
要查看被阻止的RDP流量日志,您需要一个防火墙规则来显式拒绝该流量并启用日志记录。默认情况下,Google Cloud防火墙规则是隐式拒绝的,但隐式拒绝的流量不会生成日志条目。创建一个优先级为65500(最低优先级)的拒绝所有(0.0.0.0/0)入站流量规则,并启用日志记录,可以确保所有未被其他更高优先级规则允许的流量都会被此规则拒绝并记录下来,从而捕获RDP连接失败的日志。 检查实例的VPC流日志是查看已允许流量的日志,而不是被防火墙阻止的流量。尝试通过SSH连接并检查日志无法提供防火墙级别被阻止流量的信息。创建一个允许TCP/22的防火墙规则并启用日志记录只会记录SSH流量,而不会记录被阻止的RDP流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡