Die Health Checks eines HTTP(S) Load Balancers zu Port 80 schlagen fehl und Backends erhalten keinen Traffic. Welcher Befehl behebt dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Warum dies die Antwort ist
Der korrekte Befehl erstellt eine Firewall-Regel, die eingehenden TCP-Traffic (INGRESS) auf allen Ports von den IP-Adressbereichen der Google Cloud Load Balancer (130.211.0.0/22 und 35.191.0.0/16) zulässt. Dies ist notwendig, damit die Health Checks des Load Balancers die Backend-Instanzen erreichen und deren Zustand überprüfen können. Ohne diese Regel können die Health Checks die Instanzen nicht erreichen, schlagen fehl und der Load Balancer leitet keinen Traffic weiter. Die Option add-access-config ist für externe IP-Adressen gedacht und irrelevant für Health Checks. add-tags mit http-server ist zwar oft Teil der Konfiguration, aber ohne eine entsprechende Firewall-Regel, die auf dieses Tag reagiert, löst es das Problem der fehlgeschlagenen Health Checks nicht. Die vierte Option ist falsch, da sie eine Egress-Regel (ausgehender Traffic) erstellt und die Quell- und Zielbereiche vertauscht, was für eingehende Health Checks nicht relevant ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich