GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
您在组织级别应用了分层防火墙策略、全局网络防火墙策略 (IPS) 和 VPC 防火墙规则。新创建的 VPC 没有日志,外部流量被阻止,而内部 RFC1918 流量正常工作。您如何修复连接和日志记录?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 审查 VPC 防火墙规则与防火墙策略的评估顺序。如果 VPC 规则在策略之前评估,请更改顺序,以便策略得到适当评估。.
为什么这是答案
正确的做法是审查防火墙规则的评估顺序。在 Google Cloud 中,分层防火墙策略(组织级和文件夹级)在网络防火墙策略(VPC 级)之前评估,而网络防火墙策略又在 VPC 防火墙规则之前评估。如果 VPC 规则意外地在策略之前评估,可能会导致外部流量被阻止且没有日志。通过确保分层防火墙策略和网络防火墙策略在 VPC 防火墙规则之前评估,可以正确应用允许外部流量和启用日志记录的规则。
其他选项不正确:
创建新 VPC 并迁移资源是耗时且不必要的,因为问题可以通过调整现有配置来解决。
简单地提高或降低优先级编号可能无法解决根本的评估顺序问题,并且可能导致其他意外的网络行为。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡