GoogleGoogle Professional Cloud Developer (PCD) Certification
·CN
·更新于 3 Sep 2026
HTTP(S) 负载均衡器的健康检查到端口 80 失败,并且后端没有收到流量。哪个命令可以解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
为什么这是答案
健康检查失败通常是由于防火墙规则阻止了负载均衡器探测的流量。Google Cloud HTTP(S) 负载均衡器健康检查的探测请求源自特定的 IP 范围:130.211.0.0/22 和 35.191.0.0/16。因此,需要创建一个入站(INGRESS)防火墙规则,允许来自这些源 IP 范围的 TCP 流量到达后端实例的端口 80。
其他选项:
gcloud compute instances add-access-config 用于为实例添加外部 IP 地址,与健康检查失败无关。
gcloud compute instances add-tags 用于为实例添加网络标签,虽然标签可以用于防火墙规则,但单独添加标签并不能解决防火墙阻止流量的问题。
出站(EGRESS)防火墙规则控制实例发出的流量,而健康检查是入站流量,因此此选项不正确。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡