Ein Konnektivitätstest des Network Intelligence Center zeigt, dass Pakete von einer VPC-Firewall-Regel verworfen werden, aber nicht, welcher Regelname übereinstimmt. Sie benötigen den genauen Regelnamen und die Anzahl der Übereinstimmungen. Welche Aktion liefert diese Informationen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die VPC-Firewall-Regelprotokollierung für das Projekt und überprüfen Sie die Firewall-Regelprotokolleinträge in Cloud Logging..
Warum dies die Antwort ist
Die Aktivierung der VPC-Firewall-Regelprotokollierung für das Projekt und die Überprüfung der Firewall-Regelprotokolleinträge in Cloud Logging ist die korrekte Methode. Firewall-Regelprotokolle zeichnen detaillierte Informationen über übereinstimmende Regeln auf, einschließlich des Regelnamens und der Anzahl der Übereinstimmungen, was genau die gesuchten Informationen sind. Packet Mirroring erfasst den Netzwerkverkehr, liefert aber keine Informationen über den Namen der Firewall-Regel, die den Traffic verworfen hat. Das manuelle Ändern von Firewall-Prioritäten ist keine praktikable oder zuverlässige Methode zur Protokollierung von Übereinstimmungen und kann zu unerwünschten Netzwerkunterbrechungen führen. VPC Flow Logs erfassen Metadaten über IP-Verkehr, enthalten jedoch nicht den Namen der spezifischen Firewall-Regel, die den Traffic verworfen hat.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich